Обычно делают особый формат поля хэша, в котором хранят и соль, и сам хэш. Это упрощает проверку паролей при авторизации, работу с такими данными. Условно, "соль|хэш". Берут пароль, введенный пользователем, применяют соль и сравнивают с хэшем справа. Часто встречается использование bcrypt https://ru.wikipedia.org/wiki/Bcrypt
Спасибо. А как посоветуете генерировать и хранить соль для паролей? Ведь не имея её пароль не проверить.
Обычно делают особый формат поля хэша, в котором хранят и соль, и сам хэш. Это упрощает проверку паролей при авторизации, работу с такими данными. Условно, "соль|хэш". Берут пароль, введенный пользователем, применяют соль и сравнивают с хэшем справа.
Часто встречается использование bcrypt
https://ru.wikipedia.org/wiki/Bcrypt