Не самый простой сценарий / способ сделать это, но довольно полный. Вы говорите, что вы новичок в PHP, как насчет ООП?
ИМО, этот кажется проще: tutoriel .
Принцип всегда остается неизменным: в вашей базе данных есть таблица с вашим пользователем.
Посетитель приходит и пытается войти.
Если его логин / пароль верны, вы перенаправляете его на его профиль / любую нужную страницу и сохраняете в $_SESSION['verifiedUser'] = true
если его логин / пароль неверны, он перенаправляется на страницу логина с сообщением об ошибке.
И на каждой странице, доступной только зарегистрированному пользователю, вы добавляете
if (!isset[$_SESSION['verifiedUser']) )
header('Location:loggingForm.php');