Salve ragazzi!

ho un problema e sicuraemente saprete come aiutarmi:

ho una pagina php che mostra un form in cui inserire la mail e la password per potersi loggare sul mio sito, una volta mandati i parametri lo script cerca i dati nel database e li impagina correttamente, funziona tutto alla grande ma quando provo a inserire una pawword o una mail inesistente o lascio i campi vuoti anzi che mostrarmi un messaggio di errore non mi restituisce nulla in output, come posso mostrare un messaggio di errore e far riprovare al mio utente?
ecco la parte di codice interessata:

Codice PHP:
  else {
      
//includi il file di connsesione
        
include '../connection.php';
        
$email htmlspecialchars($_POST["email"]);
        
$password htmlspecialchars($_POST["pass"]);
        
        
//la password va criptata per trovarla nel database
        //cripta la password per sicurezza
        
define('sicura','356RF+*/a');
        
$password_cript md5($password.sicura);
        
        
//controlla i dati nel database
        
$sql = @mysql_query("SELECT * FROM cliente WHERE `password` = '$password_cript' AND `email` = '$email' LIMIT 1");
        if (
$sql) {
        exit (
'

error performing query:' 
mysql_error().'</p>');
     } 
vi ringrazio in anticipo!