wenn es ein echtes login sein soll, kommt es darauf an, wieviele user, was alles dran hängen soll (berechtigungen etc).
im wesentlichen so:
formular, mit user-namenswunsch und passwort abfrage, das passwort dann verschlüsseln (z.b. md5) und dann beides in einer datei/datenbank ablegen.
beim nächsten aufruf der seite, ohne login den zugang verbieten/einschränken und bei loginwunsch, ein formular zeigen, in dem der user name und passwort eingibt, dass dann mit den gespeicherten daten verglichen wird. bei erfolg, zugang erlauben/erweitern, bei misserfolg, weiter verbieten/einschränken.
ein erfolgreiches login kann man z.b. in einer session speichern und muss dann nicht ständig neu abfragen.