Ich möchte bei der Gelegenheit eine Alternative zu Diskussion stellen, die ich mir überlegt habe:
Statt zufälliges Salz zu erzeugen und in der DB zu speichern, kann man doch den login-Namen des Benutzers mit hashen, zusammen mit konstantem Salz, das nicht vom Benutzer abhängt. Dadurch spart man...