Hoy he leído esta discusión sobre SHA-256 y SHA-512 y que no debemos usar ninguno de ellos para almacenar una contraseña de forma segura. Y he leído aquí que en su lugar podemos usar el PBKDF2 Función hash, porque podemos usar sal y especificar el número de iteraciones. Eso es genial, pero ¿qué pasa si uso sal y la iteración con SHA-512? Por ejemplo, considere esta implementación simple:
string Password= "admin";
for(int I= 0; I<numberOfIterations, I++)
{
Password = sha512(Password+salt);
}
store(Password);
Entonces, ¿es posible aplicar algo como esto?