Мои последние разработки привели меня в мир безопасности хранения паролей, функций хеширования, ...
Я решил сохранить в базе данных результирующий байтовый массив моей функции хеширования (в столбце типа BINARY), а также соли, поскольку хранение шестнадцатеричной строки заняло бы больше места, я думаю.
Есть ли недостатки этой практики? Особенно с точки зрения безопасности.
+----+---------+--------------+--------------+---------------+------------+
| id | login | password | salt | name | lname |
+----+---------+--------------+--------------+---------------+------------+
| 1 | myadmin | 0x8B624d85B1 | 0x248f1706f0 | Administrador | do Sistema |
+----+---------+--------------+--------------+---------------+------------+