Часто видел, как народ просто берет и использует MD5 или SHA1 для важных задач, хотя эти алгоритмы уже давно считаются слабыми. Плюс, забыл добавить соль — и привет, почти любой атакующий легко подбирает исходник по хешу. Ещё популярная ошибка — пытаться "обратную" расшифровку хеша, что по сути невозможно, а многие от этого теряются и пытаются костылить с брутфорсом без толку.