Wäre es eigentlich "unsicher" so zu verfahren:

<?php
$pw = $_POST['pw'];
if($pw == "passwort")
{
?>
norm HTML Code
<?php
}else{
echo("Error");
}
?>