現在、.net/c# を使用してログインおよび登録システムを作成しています。SQLサーバーデータベースには、ユーザー名とパスワードが保持されています(ソルトなどでハッシュされたパスワード)
パスワードを検証する必要がある場合、現在の手順は何ですか。ユーザーが入力した値をソルトなどでハッシュし、ストアドプロシージャに渡してそこで比較することですか? または、上記と同じ手順ですが、C# コードでパスワードを比較しますか?
ベストプラクティスと最も安全な方法に基づいて決定したいので、これに関する提案と考慮すべき項目を探しています.