Si una aplicación web y una base de datos están en el mismo servidor, ¿cuál es el beneficio de seguridad de cifrar los datos de la base de datos? Obviamente, las contraseñas deben ser hash de cualquier manera.
Supongo que si un atacante puede inyectar algún código SQL o de servidor, podría ver los datos de la base de datos. ¿Podría alguien esbozar con mayor precisión las implicaciones de seguridad?
Editar: Para aclarar que estaba hablando de cifrado de datos. El método de encriptación no es determinista, por lo que enc (data1)! = Enc (data1)