Где чаще всего можно сесть на грабли с хешами и криптой?
В теме про криптографию и хеши всегда вижу примерно одни и те же ошибки. Например, многие забывают, что хеш — это не шифр, и пытаются "расшифровать" его напрямую, хотя он односторонний. Еще популярно использование слабых или устаревших алгоритмов — MD5, SHA1 без соли, и при этом потом удивляются, почему всё небезопасно.
Ну, на самом деле, с хешами часто косяки бывают не столько из-за того, что кто-то пытается их расшифровать, а из-за того, что используют всякий древний MD5 без соли. Там и корней проблем хватает. А еще многие забывают, что если база взломана, хорошие хеши не помогут, если пароль слабый. В общем, не столько "где", сколько "как и чем".