Не храните простые пароли в XML, если это возможно.
Лучшим способом было бы сохранить хэшированное значение (например, используя SHA-1 ) и позже, когда вы проверяете, что аутентификация имеет заданный пароль снова, используя тот же алгоритм, и просто сравните, то же самое хеш-значение, которое вы сохранили в файле XML.
PHP даже предлагает для этой цели функцию sha1 () .