Riassumo:
1 - Login-form
2- login check va tutto bene si? analizzo i $_POST usati
3 - inserisco i dati in un DB
3- sessione aperta con i dati del loggato.
4- se ne va in giro per il "sito" senza dovere fare ulteriori log-in