Просмотр поста

.
ramzes
# AlkatraZ (10.08.2014 / 11:57)
Ну начнем с того, что сама функция бесполезна.
Зачем тебе данная функция, если ты потом сам же не сможешь распознать свой пароль?
Ты скорее всего не разобрался в криптографическом алгоритме шифрован
кто сказал?
проверяя пароль ты имеешь на руках пароль который надо проверить (без этого проверка не имеет смысла, нечего сравнивать просто), и хеш этого пароля.
исходя из этого тебе нужен только неизменный алгоритм генерации соли на базе пароля, которым ты изначально генерировал хеш, и которым ты сгенерируешь хеш по новой и сравнишь с имеющимся в бд. Знать сам пароль тебе не требуется, хранить его в чистом или обратимо-шифрованном виде не за чем и не очень разумно, пароли в чистом виде хранят в спец-хранилищах, доступ к которым обеспечивается еще более сильно защищенным способом чем просто сравнение хеша.
Криптография вообще мало касается аутентификации методом сравнения результатов хеширования, это не шифрование же даже, это генерация уникального ключа