Цитата:
Сообщение от Luvilla
угу...
md5(md5(pass).salt)
соль лежит в таблице, генерируется автоматически, для каждого юзера своя
для этой версии соль три символа
|
А когда юзер логинется, ему отдается его соль, что бы он с ее помощью захешировал пароль?:)
Если по радужным таблицам хеш резолвится в пароль за одну секунду - то никакой соли там не было. Вот что.