Først ville jeg læse
http://www.webcafe.dk/artikler/php/ mest dem i bunden der vedrører php og mysql.
Du kan lave et script på den måde at din bruger indtaster et bruger navn og et password. I din database henter du så det password der passer til det indtastede bruger navn. (passwordet i databasen bør være m5hashed) du m5hasher det indtastede password og tjekker om de er ens. Derefter gemmer du brugernavn og m5hashed password i hver sin Session, og på alle de sider man skal være logget ind på tjekker om brugernavn og password passer sammen.