Witam, mam napisany system logowania do panelu administracyjnego strony, zastanawiam się czy jest o bezpieczny

sprawdz.php
  1. <?php
  2.  
  3. define('login', 'login');
  4. define('haslo', 'haslo');
  5.  
  6. if ( ! empty( $_POST['login'] ) && ! empty( $_POST['password'] ) )
  7. {
  8. if ( $_POST['login'] == login && $_POST['password'] == haslo )
  9. {
  10. $_SESSION['zalogowany'] = '1';
  11.  
  12. echo '
  13.  <b>Jestes zalogowany! <br />
  14.  <a href="index.php">wejdz !</a></b><br /><br /><br /><br />
  15.  ';
  16. }
  17. else
  18. {
  19. echo '
  20.  zly login lub haslo ;)
  21.  ';
  22. }
  23. }
  24.  
  25. else
  26. {
  27. echo '  
  28. <form method="post" action="sprawdz.php">
  29. Login: <br />
  30. <input type="text" name="login"/><br />
  31. Haslo: <br />
  32. <input type="password" name="password"/><br />
  33. <input type="submit" value="OK"/></form>
  34. ';
  35. }
  36. ?>


index.php
  1. <?php
  2. if ( isset( $_SESSION['zalogowany'] ) )
  3. { ?>
  4. <html> 
  5. <head> 
  6. <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-2">
  7. <title>strona</title> 
  8. </head> 
  9. <body> 
  10. strona1... ;) zalogowany ;)
  11. </body>
  12. </html>
  13. <?php
  14. }
  15.  
  16. else
  17. {
  18. echo '
  19. <form method="post" action="sprawdz.php">
  20. Login: <br />
  21. <input type="text" name="login"/><br />
  22. Haslo: <br />
  23. <input type="password" name="password"/><br />
  24. <input type="submit" value="OK"/></form>
  25. ';
  26. }
  27. ?>


co o tym myślicie ? co zmienić żeby było bardziej bezpieczne ?