Woher weißt du denn, wann es sich um einen gültigen Benutzer handelt? Also wo werden die Daten zu den einzelnen Nutzern hinterlegt (Datenbank, Datei, ...)?
Denn du musst an der von dir geposteten Stelle die Eingaben des Formulars($username, $passwort) mit den Werten gegenprüfen, die du z.B. in einer Datenbank hinterlegt hast und kannst dann entscheiden, ob es sich um einen gültigen Benutzer handelt oder nicht.
Und das ändern von && (AND) in || (OR) solltest du auf jeden Fall rückgängig machen, weil man sonst nur einen gültigen Benutzernamen ODER ein gültiges Passwort eingeben muss und schon ist man angemeldet
Grtz
[Bevor du jemanden mit Füßen trittst, überleg ob du einem eventuellen Echo gewachsen bist]