hocam post metodunu kullansanız daha mantıklı olmaz mı?
böylece şifre gibi önemli şeyler url de paylaşılmamış olur.

$isim = htmlentities($_POST['isim']);
$sifre = htmlentities($_POST['sifre']);

if(isset($_POST['giris']))