해시 함수로 바꿔서 사용자가 리퀘스트 보내면 해시 값이랑 비교해서 맞으면 로그인이고 다르면 로그인 실패 일 것 같은데


이러면 회원가입 할 때 비밀번호 길이 정해져 있는 사이트면 서버에서 클라이언트 비밀번호 충분히 추론 할 수 있지 않음?


예를 들어 7~12 글자 사이라고 해도 컴퓨터로 무작위로 대입하면 금방 찾을 것 같은데