Originariamente inviato da Ophy94
ma la password nel DB in che formato la cripto ? sh1 ? e quella immessa dall'utente sempre in sha1 giusto?
NO

REGISTRAZIONE:
un utente immette la password (ovviamente non ciptata) => lo script di registrazione cripta con una funzione idonea => la salvi sul db

LOGIN:
un utente immette la sua password (non ciptata) => lo script di login la cripta con la stessa funzione utilizzata in sede di registrazione => la confronti con quella salvata nel db => se coincide significa che è esatta