Прежде всего: Безопасность - это Твердо .Не пытайтесь делать это самостоятельно, потому что вы испортите это.Используйте хорошо зарекомендовавшую себя библиотеку для обработки аутентификации пользователя.
Во-вторых, вы, похоже, неправильно понимаете назначение соли.Соль только для того, чтобы предотвратить легкое изменение хэшей паролей - для каждого пользователя должна быть уникальная соль, но лучше хранить соль там же, где хешированный пароль.