MySQLのパスワード機能を使用してDBにパスワードを保存することは、これと同じくらい悪いですか?
http://money.cnn.com/2012/06/06/technology/linkedin-password-hack/?source=linkedin
SHA-1の問題は、毎回同じテキストを同じ方法で翻訳することです。したがって、パスワードが「password」であり、友人のパスワードも「password」である場合、それらはまったく同じ方法でハッシュされます。これにより、元のパスワードを明らかにするためのプロセスを逆にすることが非常に簡単になります。
SHA-1と書かれていることは知っていますが、無塩の一方向ハッシュでも同じ問題が発生することは明らかです。