
mpdas (last.fm scrobbler para mpd) obliga a escribir la contraseña con hash en md5. Pero si tiene hash, ¿cómo se inicia sesión en last.fm? ¿No es la función hash unidireccional?
Respuesta1
Debido a que last.fm no almacena su contraseña, solo almacena el hash md5 de su contraseña (lo cual todavía no es una muy buena idea, las contraseñas deben ser saladas y deben pasar por muchas iteraciones para ralentizarlas, pero tal vez solo usen el md5 como punto de partida antes de almacenarlo en la base de datos).
Comparan el md5 almacenado con el md5 transmitido y le permiten iniciar sesión.