Bueno primero que nada gracias a todos.
Aqui esta el script:
<?php
session_start();
include("config.php");
$login = htmlspecialchars(trim($_POST['login']));
$pass = sha1(md5(trim($_POST['pass'])));
$link=mysql_connect($server,$dbuser,$dbpass);
$query = sprintf("SELECT usuarios.login,
usuarios.nombre,
usuarios.apaterno,
usuarios.amaterno,
usuarios.email
FROM usuarios WHERE usuarios.login='%s' && usuarios.password = '%s'", mysql_real_escape_string($login),mysql_real_escape_string($pass));
$result=mysql_db_query($database,$query,$link);
if(mysql_num_rows($result)){
$array=mysql_fetch_array($result);
$_SESSION["login"]=$array["login"];
$_SESSION["nombre"]=$array["nombre"];
$_SESSION["apaterno"]=$array["apaterno"];
$_SESSION["amaterno"]=$array["amaterno"];
$_SESSION["email"]=$array["email"];
header("Location:index.php");
} else {
echo "Login o Password Incorrectos";
}
?>
Creo que esta un poco obsoleto xD
Ahora @ferdi342, de ajax no se nada nada y por la parte del php coloque todo el script en el index, todo de maravilla, pero para que me funcionara, tuve que poner lo que mi amigo @DJ-Creig dijo:
<META HTTP-EQUIV="REFRESH" CONTENT="0">
Esto lo puse en lugar de:
header("Location:index.php");
Bueno por hay bien, el único problema es que a la hora de introducir algún dato incorrecto no me muestra esto:
echo "Login o Password Incorrectos";
queda como si nunca se hubiera enviado datos :S
CORRIJO,si lo muestra nada mas que abajo en la pagina xD
Después @westwest, como ya dije antes no manejo el ajax y creo que el php pues no se como podria usar esa variable... :S
Y bien, @Warlox, me gustaría hacer con jquery ajax y todo eso, pero de donde voy a sacar el código, porque para hacerlo eso necesitaría como un año de estudiar todos esos lenguajes

Y por el lado del php no entiendo lo del campo oculto, se un poco mas especifico, si?

@DJ-Creig, oye es una muy buena idea, pero tiene razón @Siquillote, no funciona
Felicidades @SIQUILLOTE Tienes toda la razon

Y por ultimo para terminar, haber que me pueden recomendar....
Un saludo desde
Costa Rica
