ma questo è il solo codice php del login?
perkè mi è un pò strano.

Innanzitutto se un utente inserisce Nick e Pass nel form,nella query nn ci sarà solo $_POST[nickname] ma anche $_POST[password].

quindi
Codice PHP:
if($_POST['username'] != '' && $_POST['password'] != '') {
$dati "SELECT * FROM utenti WHERE username='" $_POST['username'] . "' and password='" $_POST['password'] . "'"
if (
mysql_num_rows($dati)==1) { list($verified_user)=mysql_fetch_row($dati);} 
    else { 
$verified_user=''; }
}
session_register("verified_user");
setcookie("user_id"$username0$cookie_path$cookie_host);