Por lo tanto, el tráfico se cifra a un sitio web, por lo que la contraseña es segura durante la transmisión y también si el sitio web es hackeado, la base de datos solo contiene hashes.
¿Pero no pudo el pirata informático crear una secuencia de comandos del lado del servidor para almacenar los nombres de usuario y las contraseñas utilizadas para iniciar sesión en el sitio web en un archivo, ya que están descifrados y aún no están codificados? Esto no lo conseguiría a todos los usuarios, sin embargo, les permitiría ver las contraseñas de los usuarios que intentan iniciar sesión en el sitio mientras está comprometido.
¿No sería mejor codificar las contraseñas en el lado del cliente?