سلام.
من اگر بخوام امنیت سایتم بالا بره، میتونم در دیتابیس رمز ها رو به دو صورت هش شده و هش نشده ذخیره بکنم یا نه؟
یعنی اینکه یه نسخه ی هش شده باشه که هر دفعه update بشه و یه نسخه ی هش نشده یا همون رمز معمولی باشه و این طور عمل کنه سیستم لاگینم؟:
اول ببینه یوزر نیم و پسورد داده شده در دیتابیس موجود هست یا نه، بعد رمز رو هش کنه و بعد هم رمز هش شده رو در کوکی و دیتابیس ذخیره کنه و هر صفحه ای که نیاز داشت کاربر لاگین کرده باشه مثل کنترل پنل، ببینه رمز هش شده در کوکی با رمز هش شده درون دیتابیس یکی هست یا نه.
این کار درسته؟