Tengo mucha curiosidad acerca de cómo JDBC envía las contraseñas al servidor. Si bien entiendo que es simplemente una API y depende de la implementación, ¿suelen ser hash y luego enviados al servidor?
Si pudiera ver la contraseña en texto sin formato utilizando una herramienta como wireshark, ¿significa que se debe a una implementación deficiente o simplemente a la forma en que funciona JDBC?
¿Puede alguien darme un ejemplo con cualquier proveedor de db? ¿Diga el controlador MySQL JDBC o el controlador Postgres JDBC?