Потому, что ни одна правильно написанная система не хранит в базе пароль в открытом виде. Хранится только хэш пароля, который позволяет проверить правильность введённого пароля, но не позволяет узнать сам пароль.
P.S. Если твои "курсы веб-разработки" предлагают писать в базу сам пароль или использовать для хеширования пароля MD5 или SHA*, значит клепал эти курсы абсолютный неуч.