Сообщение от Riim
|
если хеш дает доступ к аккаунту наравне с парой логин/пароль, то какая разница?
|
Не наравне. Особо важные операции обычно требуют повторного ввода пароля, как например, его смена. Опять же, сессия может и умереть, в отличие от логина/пароля.