Có vẻ như lỗi nằm trong mã PHP.
Thay đổi dòng sau:-
Từ:
$query = mysql_query("SELECT * FROM user WHERE username = '$un' AND password = '$pw'");
Tới:
$query = "SELECT * FROM user WHERE username = '$un' AND password = '$pw'";
Bạn cũng nên xem xét thực hiện các thay đổi để ngăn SQL Injection:-
$query = sprintf("SELECT * FROM user WHERE username =
WHERE username='%s' AND password='%s'",
mysql_real_escape_string($un),
mysql_real_escape_string($pw));