Mi sa che hai fatto un po' di casino con il login. Dovresti fare una cosa del genere:
Codice PHP:
if (isset($_POST['username'])){
...tutti i parametri..
$password = stripslashes($_POST['password']);
$password = mysqli_real_escape_string($con,$password);
$result = mysqli_query($con, "SELECT * FROM users WHERE username='$username' ");
$user = mysqli_fetch_assoc($con,$result);
if(!$user){
// Utente non trovato;
}
if(password_verify($password, $user['password_hash'])){
// login ok
}else{
// login errato
}
}