Где чаще всего можно сесть на грабли с хешами и криптой?
В теме про криптографию и хеши всегда вижу примерно одни и те же ошибки. Например, многие забывают, что хеш — это не шифр, и пытаются "расшифровать" его напрямую, хотя он односторонний. Еще популярно использование слабых или устаревших алгоритмов — MD5, SHA1 без соли, и при этом потом удивляются, почему всё небезопасно.