koliko ja znam.. ako nemas ssl-a ili neceg takvog na sajtu.. onda se un/pwd salju u clear-textu
a za bazu.. pogledaj md5 funkcije, pa jih cuvaj u bazi u md5 obliku. (tako bar to radi vecina foruma... lear-text nije preporuciv, jer ako ti neko upadne u server dobija i sve passworde od svih usera)
Bolje ispasti glup nego iz aviona