Das stimmt natürlich, wobei das Risiko bei gehashten und gesalteten Passwörtern sehr gering sein sollte?!
Selbst wenn jemand überall dasselbe Passwort hatte, müsste der Hash mit dem Saltanteil irgendwie auseinandergenommen werden - das ist doch sicherlich sehr aufwendig. Weiß jemand mehr dazu?