Salve a tutti...io ho uno script di login che usa sia le sessione che i cookies (se richiesto) unico problema è quando devo verificare la sessione o il cookie

Script:
Codice PHP:
<?php 
require('connessionedb.php');
session_start(); 
if(isset(
$_COOKIE['ID']))  
{  
$user $_COOKIE['ID'];  
$password $_COOKIE['Key'];  
$check mysql_query("SELECT * FROM user WHERE user_password = '$password'")or die(mysql_error());  
while(
$info mysql_fetch_array$check ))  

if (
$_SESSION['log'] != || $pass != $info['user_password']) { 
header("Location: index.php"); 
}else { 
?> 
admin area 
<?php 



?>
tralasciando il fatto che l'impostazione è un pò da cani...lo script non controlla assolutamente nulla e mostra una pagina bianca...se elimino la parte dei cookie lo script funziona perfettamente,dov'è l'errore?
Grazie anticipatamente!