Ještě doplním – předpokládám zde kolize o stejné délce. Pro kolize o různé délce nic z toho platit nemusí (a dost možná ani nebude, pokud se do paddingu přidá délka, což se v SHA-1 dělá).
Prakticky vzato ale kolize o rozdílné délce (tzn. hodnoty x, y takové, že h(x) = h(y) && len(x) ≠ len(y)) je obtížnější najít a u SHA-1, kde se přidává délka do paddingu, se možná takové kolize ani nedožiju. Tedy teoreticky jsem se dopustil nepřesnosti, ale prakticky to sedí.