lo primero que has de modificar es tu lógica.
como lo tienes ahora mismo, esto es lo que pasaría
- todos los usuarios tendrían que tener el mismo nombre de usuario y contraseña
- sólo habría que ver el código fuente para saber cual es el usuario y contraseña
has de trabajar del lado del servidor y con bd