Olá amigos, boa noite!
Estou com uma questão aqui que diz respeito a segurança na autenticação e cadastro de usuários em uma aplicação Web.
Estou desenvolvendo uma aplicação e implementei duas funcionalidades: Usuário se cadastra no banco e usuário entra com login e senha para acessar a aplicação. Minha dúvida é: No cadastro eu tenho como enviar para o banco os dados do usuário criptografados?
E na hora da autenticação, quando ele informa login e senha, posso criptografar essas informações? :?: Pergunto isso porque um professor meu do curso de SI falou que eu desse uma estudada no protocolo HTTPS. Dei uma lida num livro de JSP, mas confesso está um pouco perdido. :oops:
Estou usando JSP, Servlets e banco Mysql.
Forte abraço. Agradeço desde já!