ECCO IL LA MIA PAGINA LOGINADMIN.PHP

codice:
<?php
  $host = "localhost";
  $user = "root";
  $pass = "";
  $pwd = $_POST['password'];
  $id = $_POST ["userid"];
  $conn = mysql_connect ($host,$user,$pass);
    if (!$conn)
    {
     echo " Errore durante la connessione al database
";
     exit ();
    }
  if (!mysql_select_db ("Professori", $conn))
    {
     echo " Errore nella scelta del database 
";
     exit ();   
    }
  $sqlcmd = "SELECT * FROM login WHERE idlog = '$id' and password = '$pwd'"; 
  mysql_query ($sqlcmd) or exit(" Errore UserId e/o password sbagliata
");
  $ris = mysql_query($sqlcmd);
  if ( mysql_num_rows($ris)== 0)
     echo "Admin nn indetificato.";
  else
     echo "Admin identificato.";	 
mysql_close($conn);
?>
DOVE DEVO METTERE LE SESSION E COME?

QUESTA è LA PAGINA DOVE RICEVO L'ID E PASS