Názor ke zprávičce Z webu OpenSubtitles uniklo sedm milionů uživatelských účtů včetně MD5 hašů hesel od Filip Jirsák - Aby nebyly hashe stejného hesla napříč weby stejné,...
Aktualita je stará, nové názory již nelze přidávat.
Aby nebyly hashe stejného hesla napříč weby stejné, stačí místo soli k hashi přidávat hostname serveru.
Posílat serveru nejprve login uživatele a k němu server pošle sůl by byla bezpečnostní díra, protože by umožňovala zjistit existenci loginu bez znalosti dalších údajů.