haveacess,
1. Никогда не нужно проверять пароль отдельно от ника на сервере.
2. На простые пароли - проверяется на стороне клиента через js-скрипт, regex-ом (регулярным выражением).
3. В базу - я кладу не этот хеш (который пришёл с клиента), а "солёный" хеш.
PS: можно составить сигнатуры простых парольных хешей для проверки на сервере, чтобы сразу отмести обход регулярки на стороне клиента.
4sadly,
1. Пароль - всегда хешируется изначально перед отправкой на стороне клиента. Т.е. открытый пароль - никогда не передаётся.
Это нужны доп.js-либы с функциями хеширования.
2. Читаете про ассимитричное шифрование, публичные и приватные ключи на википедии и понимаете смысл.
dollar, Призыв - роли не играет. Важно - ответить на вопрос. А он - как правило сложный, если призывают эксперта. Поэтому - точно не ачивер.
А то, что таких - только 6 человек, наверное о чём-то говорит.
И раз уж пошёл разговор, то чем 0xD34F выделяется из всех остальных?
Также, интересно: почему по линку - гугл тоже выдаёт только 1 результат вместо 6-ти?
Что-то тут не всё "прозрачно"...