Скажем, у меня есть таблица пользователей, настроенная так:
CREATE TABLE `users` (
`id` INTEGER PRIMARY KEY,
`name` TEXT,
`hashed_password` TEXT,
`salt` TEXT
)
Когда пользователь создается, генерируется произвольно генерируемая соль и сохраняется в базе данных вместе с результатами чего-то вроде get_hash(salt + plaintext_password)
.
Мне интересно, может ли злоумышленник получить эти данные, смогут ли они использовать его для взлома паролей пользователей? Если да, то каким способом это можно предотвратить?