Originariamente inviato da tapu

ho risolto (per ora) cosi:

Codice PHP:
//prendo valori da tabella utenti
$sql "SELECT * FROM utenti WHERE user_name = '$_POST[user]' AND password = '$_POST[pass]'; ";
$query mysql_db_query ("nome_db" $sql);
while (
$row mysql_fetch_assoc($sql)){
 if (
$_POST['user'] === $row['user_name'] &&  $_POST['password'] == $row['password'] && $_POST['blocco'] == $row['blocco']){ 

ciao e grazie
bella soluzione non c'e' che dire ....

WHERE user_name = '$_POST[user]' AND password = '$_POST[pass]';
if ($_POST['user'] === $row['user_name'] && $_POST['password'] == $row['password']

questo significa non aver alcuna fiducia nel software ma anche... come puoi sperare che:

$_POST[pass] sia uguale a $_POST['password'] ????

$_POST[blocco] controllalo nella query stessa e non usare mysql_db_query gia' da anni definito deprecato.

Comunque sia una join funziona dal'inizio dei tempi del database. Up to you.