Amigos, bom dia!
To usando o JDBCRealm aqui para autenticar usuário ao acessar uma área restrita de uma intranet. Procurei tópicos sobre o assunto aqui no fórum porém não encontrei nenhum. Minha dúvida é: O password do usuário, que está armazenado no MYSQL, está num formato texto, podendo assim qualquer pessoa que acessar esta tabela ver a senha do usuário livremente. Porém se eu criptografar com o método PASSWORD() acredito eu que na autenticação o tomcat não vai executar esse método antes de consultar a tabela. Eu queria saber como faço para resolver esse problema (armazenar a senha do usuario criptografada). e outra coisa, esse método de autenticação é seguro?
Grato
Leonardo Vivas