Codice PHP:
$sql="SELECT * FROM utenti WHERE USERNAME='$username' AND PASSWORD='$password_codificata'" or die (mysql_error());
$result mysql_query($sql$connessione);
$fetched_result=mysql_fetch_array($result);

/* se ho un riscontro positivo */
if ($fetched_result == 1)
 {
// non serve questo if   
//if ($row=mysql_fetch_array($sql))
//{

// qui puoi usare l'array fetched_result creato prima
$id=$fetched_result["ID_USER"];
$fetched_username=$fetched_result["USERNAME"];
$fetched_password=$fetched_result["PASSWORD"];
 
/* salvo le variabili user e id nell'array $_SESSION di PHP*/
$_SESSION["USERNAME"]=$fetched_username;
$_SESSION["ID_USER"]=$id;

/* re-indirizzo su mainframe.php */ 
header("location: mainframe.php");

// questa è dell'if cancellato prima
//}
mysql_free_result($sql);
}

/* altrimenti mostro un errore */ 
else
{
header("location: imedic.php");
}

var_dump($_POST);
?>