А кстати это тема. Реально можно ли расшифровать хеш?
На прошлом сайте был такой случай. Поступали жалобы от пользователей на спам в лички. В результате подумали и решили что есть подозреваемый и надо бы без палева проверить его личку. Чтоб узнать пароль открыли базу а там хешь. Скопировали хешь в блокнот. Затем через функционал админ панели сменили пользователю пароль, зашли под логином подозреваемого проверили лс, затем разлогинились, зашли в базу увидели что хеш сменился с терли старый вставили тот что из блокнота. В результате под тем паролем что сменили войти не удалось а пользователь под своим паролем войти смог. Но это слишком много манипуляций. Еслиб модно было расшифровать хеш или проверить права юзера было бы круто.
Например на движке phpBB есть функциональность для админа, проверить права повествователя. Тоесть админ заходит в анкету жмет линк "проверить права пользователя" и видит сайт ровно так как видит его пользователь, включая ЛС и все уведомления. И сверху странички кнопка отменить. тоесть чтоб вернуться на свой аккаунт. При этом админу не известен пароль пользователя. Было бы крута еслиб под джон кмс был подобный функционал либо софт позволяющий расшифровывать хеши.