come prima cosa cambia
if(isset($_SESSION['mail'])&&($_SESSION['password'])){

con
if(isset($_SESSION['mail'])&& isset($_SESSION['password'])){


poi manca il session_start(); all'inizio