Я переключаю сайт на рельсы. Это довольно большой сайт с 50k + пользователями. Проблема в том, что существующий метод хэширования пароля крайне слаб. У меня есть два варианта:
1) Переключитесь на новый алгоритм, создайте случайные пароли для всех, а затем отправьте по электронной почте эти пароли и потребуйте изменения сразу после
2) Внедрите новый алгоритм, но используйте старый, а затем хэш-результат. Например:
Пароль: abcdef = Алгоритм 1 = > xj31ndn = Алгоритм 2 = > $21aafadsada214
Любые новые пароли должны будут пройти через исходный алгоритм (md5), а затем получить результат этого хеширования, если это имеет смысл? Есть ли недостаток в этом?