Troverai mille e mille esempio di login PHP, fatti più o meno bene.
Nel tuo caso specifico parti già con l'utilizzo di una libreria vecchia e da non utilizzare, con una tecnica mostruosamente insicura per interrogare il database, con problemi di ogni genere anche nella parte HTML.
Quindi se la domanda è "come si fa un login DAVVERO in PHP" la risposta è "non così".
Se invece è di spiegarti didatticamente come, cosa e perchè... si può fare, ma è fai assai meno fatica a trovare la spiegazione già fatta (anche io ne faccio molto meno).
Nel tuo caso - che suppongo avrai copiato da un qualche corso introduttivo - c'è l'esempio classico di iniezione SQL. In sostanza chiunque può loggarsi con quel sistema, anzi fare qualsiasi cosa voglia sul database (compreso cancellarlo)