Cita:
Empezado por dec
un "hash" no es lo mismo que el resultado de un "cifrado". Lo primero es irreversible, mientras que lo segundo puede "descifrarse".
|
Totalmente de acuerdo. Pero lo que yo señalaba es que si se manda tal cual el
hash, encriptación o como se llame, de los datos, ciertamente el interceptor no sabrá la contraseña plana, pero no la necesitaría pues el servidor no tendría manera de detectar quién le manda el
hash.
// Saludos