Ipotizzando un form con i campi user e psw

Codice PHP:
$occorrenze=mysql_num_rows(mysql_query("SELECT * FROM utenti WHERE user='".mysql_real_escape_string($_POST['user'])."' AND password='".mysql_real_escape_string($_POST['psw'])."'"));
if(
$occorrenze>0)
{
  echo 
"Utente trovato";
  
header("Location: admin.php")
}
else
{
  echo 
"Utente non trovato";
  
header("Location: login.php")