Cita: Que problema tiene comprobar el nombre y password al mismo tiempo?
Si compruebas los dos datos a la vez es muy sencillo acceder sin conocer la clave al poder delimitar la consulta sin que se cumpla la segunda condición:
Consulta(SELECCIONA * DE usuarios SI ususrio=usuario Y clave=clave)
Podemos cortar la consulta:
Consulta(SELECCIONA * DE usuarios SI ususrio=usuario'; Y clave=clave)