Hola,
Aparte de hacer el debug como te indican y verificar como estás pasando los parámetros, abres la consulta y validas el resultado debes tener en cuenta un detalle de seguridad y en este caso es no almacenar contraseñas en texto en la DB.
Puedes usar muchos métodos. Uno sencillo en MySQL sería guardar el hash MD5 en lugar de la contraseña al momento de crear el usuario y al validar calculas el MD5 de la contraseña ingresada y lo validas con lo almacenado en la DB.
|