например, берут пароль, конкатенируют его с солью сгенериной и потом в bcrypt кидают
в этом случае же все достаточно секьюрно получается, если тот, кто украл пароль не знает алгоритм, который проводится перед хэшированием? или я ошибаюсь?
И ещё нельзя исходить только из того что "это работает если у хакера нет информации об алгоритме", в криптографии принято считать что у злоумышленника уже есть доступ к коду, и на основе этого надо думать как защищаться
Обсуждают сегодня