Moin molily,
Passwörter sollten mit einem Hash-Algorithmus, ergänzt durch einen zufälligen Salt, behandelt werden, bevor sie in der Datenbank gespeichert werden.
Hierbei gilt noch zu beachten: die meisten kryptologischen Hash-Funktionen haben den Nachteil, dass sie darauf ausgelegt sind, schnell berechnet werden zu können. Also etwas, dass man für Passwörter so gar nicht will. Inzwischen hat man speziell für Passwörter solche Funktionen wie Bcrypt oder, der neue heiße Scheiss, Scrypt.
LG,
CK