Вы также не должны хранить такой пароль. Как минимум, запустите его через MD5:
$password = "yourmd5edpasshere";
if(md5($_POST['un']) == $password){
print "t";
}else{
die('Access denied');
}
Однако из-за того, что переменная называется 'un' и является "admin", я склонен думать, что это имя пользователя, а не пароль.
Если это свидетельствует о качестве остальной части программы (и я не удивлюсь, что для «флэш-блога») ваши деньги были потрачены впустую