C'est pas super en effet de mettre le mdp en clair. (meme si théoriquement ton code php ne va pas etre lu par un client normal)
Le mieux c'est tu créer un table pour la list des utlisateur avec ID,Login,Mdp(avec hash md5),données que tu veux(email...), et un int avec le type de droit.
Ensuite a la connection tu regarde les droits et en fonction de ca tu changes de page.