Oi, Paulo! Tudo bem?
Transmitir informações de login e senha em texto aberto de fato não é uma prática segura e não é recomendado em um ambiente de produção.
A abordagem apresentada na aula é uma simplificação para fins didáticos, mas na prática, existem várias maneiras de proteger essas informações, uma delas é através do uso de protocolos de transferência segura, como HTTPS, que criptografa as informações enviadas do cliente para o servidor.
Além disso, as senhas dos usuários não devem ser armazenadas em texto aberto no banco de dados, mas sim armazenadas como hashes usando algoritmos como bcrypt, scrypt ou Argon2.
Espero ter ajudado! Caso tenha ficado alguma dúvida, sinta-se à vontade em comunicar, estou à disposição!
Um forte abraço e bons estudos!
Caso este post tenha te ajudado, por favor, marcar como solucionado ✓