Lo siento por esta pregunta probablemente noobish. Hasta ahora, he leído que la comparación / verificación de contraseñas se entiende implícitamente que se realiza en la capa de aplicación y no en la base de datos. Por ejemplo, en PHP, se haría usando la función password_verify()
y no a través de una consulta como
SELECT * WHERE username = foo AND password_hash = $2y$10$blahblah
¿Cuál sería un caso sólido en contra de esto? ¿O es este un enfoque perfectamente válido para la comparación / verificación de contraseñas?