Может ли кто-нибудь помочь мне понять, как работает соление?
До сих пор я понимаю следующее:
- Подтвердить пароль
- Создать случайную строку
- Хешируйте пароль и случайную строку и объединяйте их, затем сохраните их в поле пароля...
Как мы храним соль или знаем, что это такое, когда пользователь входит в систему? Сохраняем ли мы его в своей области? Если мы этого не сделаем, как приложение выяснит, что такое соль? И если мы его сохраним, разве это не победит целую цель?