Ну тебе надо при авторизации сверить пароль и логин.
Это делается примерно так:
if($_POST['pass'] != $base['pass'] || $_POST['admin'] != $base['admin']){
header("Location: index.php?osh=1");
}else{
$admin = $_POST['admin'];
$pass = $_POST['pass'];
SetCookie("admin", $admin, time() + 3600 * 24 * 365);
SetCookie("pass", $pass, time() + 3600 * 24 * 365);
header("Location: index.php");
}
$base['pass'] и $base['admin'] это имя и пароль которые в базе.
Если не верно, кидаем на index.php?osh=1
если верно, то ставим куку. В index.php?osh=1 содержится форма ввода а osh=1 для вывода сообщения о не правильном логине или пароле.
if ($_GET['osh'] == 1)
{
echo'Ошибка авторизации!';
}
echo "<form action='aut.php' method='post'>
Имя:<br/>
<input type='text' name='admin' maxlength='20'/><br/>
Пароль:<br/>
<input type='password' name='pass' maxlength='20'/><br/>
<input type='submit' value='Вход'/>
</form>";