codice:
if ($_POST['usuario'] and $_POST['password']) {             
            $pass = md5($password);
controlli se $_POST['password'] sia TRUE e poi converti in hash $password....

ma dove lo prendi $password?????