La cosa es que he realizado un sistema de autentificación y la parte en la que deberia de buscarme y comprarme password se la salta, es decir, un usuario que exista en la base de datos puede acceder a aplication.php sin necesidad de poner su contraseña, es un tanto raro xdd.
Os pego código a ver si alguno puede ayudarme, gracias.
<?php
//******Cabeceras**************
include("mod_conex.php");
//*****************************
//********Convertimos las variales POST a variables mas manejables*****
//****************Recibidas desde index.php****************************
$user = $_POST['user'];
$pass = md5($_POST['pass']);
//********************************************************************
//Comprobamos la veracidad de los datos buscados en la base de datos
//Hacemos dos querys a la DB, una sacando el usuario, y la siguiente saca el password de ese usuario
$checkuser = mysql_query("select username from users where username = '$user'");
$checkpass = mysql_query("select password from users where username = '$user'");
//**************************************************************************************************
//**********Comprobamos que ese usuario existe en la base de datos y además que su contraseña es la indicada
if ($user=@mysql_fetch_array($checkuser) && $pass=@mysql_fetch_array($checkpass)){
//Si los datos son veraces, creamos una sesión para este usuario, redirigimos a la aplicación y damos paso.
session_start();
$_SESSION["autentified"] = "si";
$_SESSION["user"] = $_POST["user"];
$_SESSION["pass"] = $_POST["pass"];
header ("Location: aplication.php");
//*********Si falla la autenticación de cualquier modo reenviamos a index.php***********
}else{
header ("Location: index.php?errus=1");
}
//************************************Fin de autenticación*******************************************
?>