варчаре?
каким алгоритмом хешируете пароли? + советую почитать https://cheatsheetseries.owasp.org/cheatsheets/Password_Storage_Cheat_Sheet.html#salting и сайт OWASP в целом
bcrypt'ом хочу, про хеширование и соль узнал узнал 3 часа назад, поэтому такой вопрос возник
А зачем ее хранить?
В смысле зачем? Вообще обычно соль хранится рядом с хешем пароля и вопроса такого не возникает. И таки да OWASP вам бы тоже почитать полезно было.
в моём понимании структура бд username|salt|passhash
вы на каком языке программирования пишете?
Зачем? Как правило реализации алгоритмов хеширования паролей уже генерируют строку с хешем, которая содержит соль.
На сколько я помню компаратор bcrypt не требует соль для сравнения хешей паролей, зачем ее хранить?
WTF? Откуда такие глубокие познания?
джава. понял что на стороне спринга можно всё это делать и не в ту сторону смотрел
Ну и поддерживать проще будет
Обсуждают сегодня