Có những bài viết hay về việc lưu trữ mật khẩu đúng không. Một trong số chúng, ví dụ: Lưu trữ mật khẩu - thực hiện đúng!
Bạn nên sử dụng các loại muối khác nhau cho mỗi người dùng, nhưng không cần phải bảo quản các loại muối riêng biệt. Xem thảo luận tương tự trong một chuỗi khác
Nhân tiện, bạn có thể không nên sử dụng sha1 nhưng ví dụ:thay vào đó, sha256 hoặc sha512 một cái gì đó mạnh hơn (ít nhất là để tránh dư luận xấu). Có một câu trả lời hay về điều này: SHA1 muối không an toàn như thế nào so với SHA512 muối