По-хорошему надо шифровать все данные пользователя. В случае инъекции не раскроете всю базу, а также в случае автоматического взлома. Против целенаправленной атаки вряд-ли не поможет.
Также шифрование мало эффективно когда хранение и обработка этих данных будут на одном сервере.