Большинство людей будут хранить постоянную соль в файле конфигурации. Это хорошо, но весь смысл использования SALT состоит в том, чтобы гарантировать, что ваши данные не будут читаться внешним источником.
Я видел много людей, которые на самом деле хранили соль в базе данных в поле аккаунтов. Вот поворот, хотя. Он был сгенерирован уникально при создании аккаунта, поэтому у каждого пользователя есть уникальная соль.
Хотя дело не в соли, а в том, как вы шифруете данные.
sha1($password.md5(md5($password.md5($salt))))
Даже с солью вы, вероятно, никогда не сможете взломать это. Так что никогда не беспокойтесь о сохранении его в своей базе данных, если вы решили использовать уникальную учетную запись. Просто убедитесь, что ваш процесс шифрования сильный!