Ma

$_SESSION['grado'] == "member"

significa che l'utente č autorizzato o che NON č autorizzato?

Perchč il tuo codice lo tratta come se significasse NON autorizzato.

In pių le tue due query che ricavano il grado non tenegono per niente in conto di quale utente si tratti, infatti non usano nč username nč password inserite...