salt라는게 원본 문자 + 랜덤값 을 해시 한거자나?

목적은 hash값이 유출되더라도 레인보우 테이블에서 원본 값을 못찾게 하는게 주 목적인거고

결국 브루트 포스에는 아무 의미 없는거지?


아 글고 지금 salt 로긴을 어캐 구현했나 몇가지 좀 찾아봤는데

user db에 salt랑 hash 비번을 같이 넣어 두더라고

로긴을 하면 아마 user db에서 salt 가져와서 사용자가 입력한 비번 + salt로 해시하고 비번이랑 비교하겠지

근데 이러면 만약에 user db가 유출됬어도 결국 salt 까지 같이 유출된건데 이러면 의미가 있는거야?