有人可以为我确认以下内容:
将密码保存到数据库时加密的重点是,如果数据库被黑客入侵,那么黑客将无法知道实际密码,除非他/她有算法和盐等来解密它,因此赢了不能使用相同的密码破解此帐户或其他帐户?
但是我的主要查询是:大概密码是在例如将密码保存到数据库中的 PHP 脚本中加密的,因此解密密码的算法在该脚本中是明确的。那么,如果黑客侵入了网站的服务器或内容管理系统,他/她将能够访问该脚本并解密密码,这是否正确?
因此,本质上,加密仅与您的在线 CMS 或服务器的登录信息相关程度高吗?
提前致谢!