Voglio utilizzare uno schema di autenticazione strong, quindi ho deciso di utilizzare PBKDF2. Sto usando PBKDF2 con algoritmo SHA256, 5000 iterazioni e uso il nome utente (che è l'indirizzo email completo dell'utente) come salt. Quindi ogni utente ha una e-mail unica, il suo indirizzo e-mail è il loro identificatore. Quindi, quando inseriscono la password, userò PBKDF2 con 5000 iterazioni e algoritmo SHA256 per cancellare la password dell'utente.
Pensi che sia buono? Puoi dirmi se c'è qualche problema di sicurezza in questo schema di hashing?