<?php
$userinfo = mysql_fetch_array(mysql_query("SELECT * FROM ".DB_PREFIX."user WHERE username='".addslashes($username)."' and password='".addslashes($password)."'"));

if (empty($userinfo)) 
{
//错误
}
else
{
//正确
}
?>