Да на стороне юзера хоть пусть все вирусы мира сидят и перехватывают данные. Важнее безопасность остальных на сервере и их данных. Если у одного проблемы, это не должно касаться других. Если перехватывать, то перехватят куки и всю сессию, пароль нафиг никому не сдался.
Это уже надо карты "Таро" доставать. Кофе уже не поможет. 🍿
Вы дыру этим самым делаете в безопасности. С размеров с Луну.
md5 и другие методы хэширования в чистом виде для хранения паролей это дыра. Всегда используется пароль+соль, и даже соль1+пароль+соль2.
А вы хотите без соли хэшировать? Дыг сольют вашу базу и вот они все пароли всех юзерей.
А если с солью, то что? Тоже её передавать в javascript? Ну и какой смысл тогда в ней? Опять дыра.
Где-то на фтп.
В файлик карты сайты вставляете и всё.
1024 полгода, от 3000$ стоит перебрать на ферме с GPU.
2048 скорее всего не возьмутся. Не имеет смысла.
Поставьте гугл каптчу, рекапча которая. И должны отсеяться. Ваша каптча автоматически распознаётся программами.
Индексы не просто надо добавлять. Если было бы так просто, то их бы все автоматически добавляли.
Как писали выше, добавлять их нужно по одному или группированные индексы. Надо смотреть на ваши запросы и из них уже делать выводы, куда добавлять индексы, куда не нужно, где группировать и т.д.
А от F5 позиции растут?
На какую почту пробуете отправлять? Созданную на этом же хостинге или крупные сервер майлру или гмайл?