Я не совсем уверен, что вы ищете, но если я правильно понял вопрос, вы хотите сделать что-то вроде этого:
SELECT password FROM users WHERE username = '$username';
, а затем сравнить пароли с PHP, и выВы обеспокоены тем, что это может стать проблемой безопасности.
Я не думаю, что это имеет какое-либо значение с точки зрения безопасности.Обычный способ проверки правильности пароля:
SELECT COUNT(*) FROM users WHERE username = '$username' AND password = '$hashedPassword';
Если count == 1, пользователь дал правильный пароль.Вы можете видеть, что MySQL не дает действительный пароль в любой момент, если пароли не совпадают.Даже если это произойдет, для хакера почти невозможно получить доступ к этой информации.Если они могут, они уже взломали ваш сервер, и это наименьшая из ваших проблем.