Ciao.
Togli questo (il valore lo hai già !):
Codice PHP:
 if (mysql_num_rows($result)>0
da questo punto in poi sei logato:
Codice PHP:
if($num_rows !== 0)
    {
//non recuperi un solo valore 
         
$row=mysql_fetch_row($result);
//il valore è in
$row[0].$row[1etc etc
             
    

Codice PHP:
if($num_rows !== 0)
//SEI LOGATO
    
{//non recuperi un solo valore 
         
$row=mysql_fetch_row($result);
//il valore è in
$row[0].$row[1etc etc
//qui devi inizializzare le session per carità
//non ci mettere la password 
$_SESSION['username']=$row[n]//n sta per il numero corrispondente
 
$_SESSION['userId']=$row[n]//n sta per il numero corrispondente            
    

else
{
//NON SEI LOGATO (Nice try ;) )

Nelle pagine riservate puoi mettere un semplice
ti avverto non è il massimo della sicurezza ma ........
Codice PHP:
if(!isset($_SESSION['username']))
{
//usa le parentesi !
header("Location: login.php"); /* Redirect browser */

/* Make sure that code below does not get executed when we redirect. */
exit;
}
codice XHTML e PHP 
Se vuoi un minimo di sicurezza in +
$_SESSION['userId'] fai una query
recuperi username e lo confronti con
quello che hai nella session pe .....................