fai una pagina a parte (es. login.php) dove ti connetti al db e fai i controlli per vedere che cosa ha inserito l'utente.. magari anche mettendo un controllo per evitare banali sql injection.. e redirecti di conseguenza