{% else-1 %}
(23 авг 2013, 23:16) (0/0) [0]
либо
if (isset($_GET['login']) && isset($_GET['pass'])) {
$_SESSION['login'] = filtr($_GET['login']);
$_SESSION['pass'] = filtr($_GET['pass']);
}
форма
(23 авг 2013, 23:10) (0/0) [0]
форма POST
прост в value запираете htmlspecialchars($_GET['login'])
аналогично пасс