V dnešní době něco ukládat jinam než do DB je přežitek. Při ukládání do souborů se ti totiž může například stát, že když tam budou dva lidi přistupovat současně, tak se celý smaže a podobné věcičky, což se ti v DB nestane. Navíc přes DB se ti to krásně dělá.
Stačí ti něco jako:
SELECT password FROM uzivatele WHERE login = $_POST["login"];
If (password === $_POST["password") { ... }
Samozřejmě jako řešení je to nedostačující, není ošetřeno MySQL injection, ale o tom už si najdi na netu

PS: Fungovat ti to nebude, je to jenom "pseudokód", ale pokud alespoň něco z PHP umíš, tak už to zvládneš přepsat
