Codice PHP:
$query = "SELECT username, password FROM utenti WHERE username = $_POST['username'] AND password=$_POST['password']";
$risultato = mysql_query($query, $db);
$num = mysql_num_rows ($risultato);
if($num == '0'){
se esiste allora consenti il login e ad esempio lo mandi ad una pagina specifica
}else{
senno il record esiste gia e dai un messaggio di errore
}
ho ripreso il codice di markus, come vedi controlli se i campi username e password esistono e poi se si fai una cosa senno un'altra , e cmq nn richiama tutti gli utenti ma controlla solo se esiste una riga che corrisponde a quei valori 
opsss ho postato alcuni secondi dopo e nn ho visto la tua risposta sorry