로그인하려고 비번 입력하고 서버에게 보낼때


미리 해슁을 하고 서버에 보내도록 만드는게 좋은거냐? 아니면 비번 그대로 보내고 (물론 HTTPS로) 서버에서 저장할때 해슁하는 식으로 하는게 낫냐?


후자가 더 편하긴 할거같은데 전자가 더 안전할거같은 느낌임.. 근데 전자가 가능할지 모르겠네;


그리고 전자로할 경우 salt는 어케구함? 이것도 서버한테 요청보내야되나?