Hola,
Pues tendrás que contar con una tabla en tu base de datos de nombre, por ejemplo, "usuarios". Ahí pueden guardarse nombres (login) de usuarios y, habitualmente, el "hash" de sus contraseñas. Para permitir el acceso o no a tu sistema bastaría que solicitaras a tus usuarios el correspondiente nombre de usuario y contraseña, comprobar que, efectivamente, dichos datos existen en la tabla de marras, y dar o no acceso dependiendo de esto último.
|