У меня проблемы с отслеживанием статьи, которую я прочитал несколько лет назад, в которой говорилось, что было легко генерировать тысячи результатов хеширования, частично вычисляя части хеша.(Например, начав вычислять хеш для «foo», вы могли бы легче генерировать хеш для «foo1», «foo2», «foo3», «foo4» и т. Д., Гораздо дешевле, чем генерировать каждый из них по отдельности.)
Я думаю, что это может привести к засолке как до, так и после пароля.
Но имейте в виду, что если база данных паролей может быть прочитана злоумышленником, они, вероятно, могут прочитать сольвашего бинарного или конфигурационного файла тоже;это зависит от вашего дизайна.