Oi amigos!
Tenho algumas dúvidas quanto a criptogragia em sistemas web.
1- Java possui alguma classe com métodos que facilitem a criptografia de dados??
2- Vamos supor que eu tenha um formulário web com campos de login (nome de usuário e senha). Quando eu clicar no botão submit os dados existentes nos campos serão enviados a uma classe servlet que se encarrega de criptografar a senha e utilizar métodos das camadas inferiores para compara-los com dados do banco. A pergunta é: “É possível que alguém pegue esta senha antes que ela chegue no lado servidor para que o servlet a criptografe?” se sim, como posso fazer para evitar um possível roubo desta senha?
Abraços!