Но с другой стороны, если в базу влезли, то хешированный пароль от утечки пд не спасает. Спасает от того, чтобы хакер не влез в систему с аккаунтов клиентов (или админа)
да.......плохой чел-к если доступ получит, он также сгенерирут свой прридуманный пароль в хеш и заапдейтит поле
Это если права на запись есть
Он спасает от утечки пары логин-пароль, которые могут быть идентичными на других ресурсах
Если там sqli только на чтение это может спасти от авторизации из-под других пользаков
Обсуждают сегодня