Я понимаю, что для обеспечения безопасности пароли не должны храниться в БД в виде открытого текста. Если я их использую, я могу проверить их для целей входа.
Но если я хочу настроить систему восстановления пароля, какая лучшая стратегия, так как нет никакого уничтожения хэширования?
Может ли кто-нибудь дать мне краткий обзор хорошей и безопасной стратегии хранения и восстановления паролей?