Xin chào ạ,
Khi làm chức năng đăng nhập thì có một luật bất thành văn là cột password trong DB phải hash, kỹ hơn thì hash + salt chứ không được lưu plaintext. Em vẫn chưa thấy tác dụng bảo mật ở chỗ nào vì khi hacker hack được tới database thì mọi bảng khác hacker đều xem được, nếu em là hacker thì em sẽ không quan tâm tới cột password đã bị hash trong bảng account vì một khi đã access vào tới VPS thì em sẽ backup DB và download về để xem dần, nếu như muốn phá user nào đó thì em sẽ chạy lệnh SQL để edit hoặc insert data rác của user đó. Anh chị cho em hỏi việc hash password cuối cùng có tác dụng gì? Em cảm ơn.