Код содержит уязвимости SQL-инъекций. Если этот код писал по учебнику - сожги этот учебник, если по видеоурокам на ютубе - то кинь жалобу на канал и отпишись. Код опасен и может привести к тому, что твой сайт легко взломают, если будешь там этот код использовать.
И да, в открытом виде хранить пароли - плохая практика, если конечно ты не фишинг устраиваешь против своих юзеров.