Dopo aver letto alcuni post e articoli su come memorizzare le credenziali dell'utente in un database, in cui tutti dicevano che dovremmo usare un sale diverso per ogni utente e salvare il sale nel database insieme all'hashing di password + salt, I hai ancora una domanda.
È sicuro memorizzare il sale insieme alla password hash nel database? Per favore correggimi se ho torto, ma se riesco ad accedere al database e vedere qual è il sale per quella password, posso creare un tavolo arcobaleno con quel sale, no? Sto cercando di capire quanto sia sicuro anche conservare il sale non come conservare il sale.