Såhär trodde jag att jag skulle göra: Kryptera lösenorden direkt när användarna matar in dom. Sen kryptera inmatningarna från inloggningsfälten när användarna loggar in och jämföra de krypterade värdena med varann.
Men när test ena stunden blir a6864eb339b0e1f6e00d75293a8840abf069a2c0fe82e6e53af6ac099793c1d5 och andra stunden 9f86d081884c7d659a2feaa0c55ad015a3bf4f1b2b0b822cd15d6c15b0f00a08, så fattar jag inte riktigt hur den jämförelsen skulle gå till....
Är det bara jag som är dum, eller... hmf... *kliar sig i huvet* :OO
Det kan även vara värt att nämna att i SHA(-1) är skillnaden på den hashade strängen "Jag är en FUBAR" och "Jag är en FUBAK" stor. Den resulterar i två fullständigt olika hasningar. Så om det råkar slinka in ett mellanslag någonstans, då är du körd. Med andra ord; kontrollera så att strängar/lösenord verkligen behandlas på samma sätt överallt.