Допустим пользователь регистрируется => я должен сохранить его логин и пароль.
Хранить пароль, как строку- это плохо => я должен воспользовать какой-нибудь HASH-функцией.
Хранить голый HASH- это тоже плохо, так как могут воспользоваться радужной таблицей и все такое => нужно добавить соль.
Как я понимаю, для того, что бы выполнять аутентификацию пользователя, то я должен выполнять хеширование присланного пароля и солить его той солью, которую использовал при сохранении.
Теперь вопрос:
А где обычно хранят эту соль? Просто, в отдельной колонке таблицы рядом с паролем?
$6$nao1qxaz$de6Ebjfe8.....они сейчас все такие, после первого $ видимо код алгоритма, потом соль, до следующего $, потом пошел собственно хеш – Mike Jan 23 '20 at 16:05