È ovvio che non va, non fai la query, la scrivi ma non la esegui:

Codice PHP:
$query"select * from XYZ where email='$mail'";

$result mysql_query($query);

if (
mysql_num_rows($result)>0){