Если не против я вас немного покритикую )
1. login/password не должны передаваться в параметрах, для этого вы и используете post, шлите в теле
2. не нужно дергать из клиента кнопку, клиент не должен знать что у вас на фронтенде
Сделайте простое rest api и не играйтесь с html, по логике на авторизацию вам нужен токен и еще какая то информация на ваше усмотрение (чаще всего шлют какую то информацию о профиле чтобы сразу было с чем работать, например имя, логин, аватарка)
для сервера на php мне нравится микрофремворк
slim
для клиента рекомендую использовать связку
retrofit + gson
пример все вместе
www.androidhive.info/2014/01/how-to-create-rest-ap...