Un complemento de Wordpress que estoy usando para usar un servidor SMTP en lugar de la función de correo integrada del servidor indica:
La contraseña [contraseña SMTP] se almacena en texto sin formato. Le recomendamos que configure su contraseña en su archivo de configuración de WordPress para mejorar la seguridad ...
Entonces, si bien entiendo que esto es diferente de una situación de inicio de sesión en la que puede verificar un hash de contraseña y no tiene que almacenar el texto sin formato, ¿no hay mejor manera para que el complemento tenga acceso a la contraseña SMTP y no almacene ¿En texto simple?
¿Su sugerencia de cambiar la ubicación de la contraseña de texto sin formato de la base de datos a un archivo de configuración hace alguna diferencia real, en general y con respecto a Wordpress?