Може да се направи даже и по-добре. Примерно вместо да се използва морално остарялото разширение mysql може да се използва mysql improved(mysqli) и prepared statements. Дори може и pdo,но все пак за начинаещите е добре да схванат смисъла на нещата. Надявам се да свърши работа на някой. След няколко часа или утре ще пусна и един примерен User class