Ошибки с хешами и криптой: что чаще всего прокатывает и как не наломать дров
Подглядывая за чужими граблями, заметил, что самая частая ошибка — использование слабых или устаревших алгоритмов типа MD5 и SHA1, особенно там, где нужна серьезная защита. Многие это делают просто потому, что "везде написано", а проверить про последние стандарты забывают. Еще прикол — часто берут хеши и думают, что раз они «расшифровываются», то можно спокойно хранить пароли или другие важные данные. На практике это совсем не так.