En gros, ca se passe de la manière suivante :
je pars du principe que tes mots de passe sont cryptés dans ta base (disons en MD5).
Tu fais ton formulaire avec tes 2 champs login & password.
Lors du submit, tu récupères la valeur du login, ce qui te permet d'aller chercher le password correspondant dans la base (j'imagine que tu sais faire un SELECT en sql hein).
Ensuite tu compares le password de la base à la valeur hashé MD5 du password saisi dans le formulaire.
Si la comparaison est TRUE alors tu rediriges vers ta page, sinon tu reboucles sur le formulaire de départ avec le message d'erreur approprié.
1. Saisie des infos
2. SELECT password from TABLE where login = 'LoginSaisi'
3. if (password.equals( MD5(PasswordSaisi) ) forwardPage();