Пару моментов с хешами, которые постоянно забываю проверить
Заметил, что при работе с хешами частенько спотыкаюсь на банальных вещах. Например, не глядя, использую устаревший алгоритм (типа MD5 или SHA1) там, где стоит уже задуматься о чем-то серьезнее, хотя бы SHA256. Или путаю формат ввода: иногда хешы с пробелами или в верхнем регистре ломают сравнение и результат получается неверным.
Еще часто забываю проверить, что соль действительно используется и одинакова при проверке/вычислении хешей — без этого вся защита превращается в иллюзию. Ну и очевидное: если хеш сравнивать с исходной строкой, а не с хешем, то вообще беда.
В итоге, теперь всегда прогоняю быстрый чек-лист: алгоритм современный, соль на месте, формат ввода правильный (регистр, отступы), применение хеша однотипно. Может кому еще что припомнилось из граблей?