Umarım yanlış anlamışımdır.

<?php
// config ya da artık adına ne verdiyseniz ayarların olduğu yerde
// tanımlanan login bilgileri.
$user = 'admin',
$password = 'password';



// inputlara girilen değerler
$post_user = $_POST['user'] ?? '';
$post_password = $_POST['password'] ?? '';

// Gelen değerleri karşılaştırma öncesi injection a karşı temizlersiniz

if ($post_user == $user and $post_password == $password) {
// Bilgileri doğru session veya cookies atar login işlemi
// başarılı dersiniz.
} else {
// Login işlemi başarısız.
}