Ich habe gelesen, dass ein Salz, das verwendet werden soll, die gleiche Länge haben sollte wie das gehashte Passwort, was ist der Grund dafür? Wird es den Passwortschutz erhöhen? Ich habe es hier gelesen:
Um es für einen Angreifer unmöglich zu machen, eine Lookup-Tabelle für jedes mögliche Salz zu erstellen, muss das Salz lang sein. Eine gute Faustregel ist, ein Salz zu verwenden, das die gleiche Größe wie die Ausgabe der Hash-Funktion hat. Zum Beispiel ist die Ausgabe von SHA256 256 Bits (32 Bytes), daher sollte das Salz mindestens 32 zufällige Bytes lang sein.