Пока вы хэшируете это в своем приложении, вы должны быть в порядке.
Немного не по теме, учитывая, что вы используете asp.net, но заметным исключением будет то, что вы используете PHP и MySQL и делаете что-то вроде этого:
UPDATE users SET password = PASSWORD('$pwd') WHERE userid = $uid
В этом случае вы сначала захотите очистить $ pwd.