Wenn das ein Loginscript sein soll, dann musst du auf jeden Fall noch was einbauen.
z.B. Kennwortabfrage usw.
Und die Session würde ich erst starten, wenn der User angemeldet ist.
D.h. zuerst müsstest du die Eingaben aus dem Loginformular verarbeiten.
Also nachsehen, ob es den User gibt, obs Kennwort stimmt usw.
Dann startest du die Session und setzt gleich ein paar Sessionvariablen wie z.B. $_SESSION["userid"] und was du halt alles im späteren Verlauf so brauchst.
Wenns den User nicht gibt, oder das Kennwort falsch ist, dann gibst du halt irgendeine Fehlermeldung aus.
Zudem würde ich mir mal die Verschlüsselung über md5 oder ähnliches ansehen, damit du das Kennwort nicht als Freitext speicherst. Das ist nämlich nicht sehr nett
Such doch mal bei den Tutorials nach Loginscript. Da gibts bestimmt was.