Dawno nie kodowałem w PHP, ale jak dla mnie jak chcesz mieć tylko jednego usera to jak dla mnie dawanie pliku jest bez sensu.
Ja bym poszedł coś w stylu:
<?php
$username = "twojlogin";
$password = "zakodowanehasło"; // Kiedyś się używało md5(), a teraz jest mało bezpieczne i wypadało by poszukać i zastąpić czymś obecnie polecanym
if (IsSet($_POST['username']) && IsSet($_POST['pass'])) {
unset($_SESSION);
session_start();
if($_POST['username']==$username && md5($_POST['pass'])==$password){
$_SESSION['user'] = $_POST['username'];
// zapisanie zmiennej hasło do sesji raczej jest średnim pomysłem jak w przykładzie
}
}
?>
Czy nie zrobiłem jakiegoś byka nie dam głowy, bo nie testwałem i pisałem z palca, ale myślę że sam sposób podejścia jest zrozumiały.