이쪽은 잼병이라서 아무것도 모르긴하는데
어차피 해킹하면서 해쉬고 뭐고 무조건 true만 반환하도록 조작시키면 로그인 가능한거 아님?
궂이 해쉬까지 써가면서 보안을 강화할 필요는 없을 것 같은데
비밀번호 유출되도 알지 못 하게 할 속셈인건가