Во-первых, session_register устарел. используйте $ _SESSION:
$_SESSION['username'] = $row['username'];
Во-вторых, ваша функция authUser () возвращает либо имя пользователя (в случае успеха), либо ничего. Тогда этот код:
$auth = authUser($username, $password);
if (isset($username))...
следует изменить на
$username = authUser($username, $password);
if (isset($username))...
И еще одна вещь, проверка паролей в открытом виде - очень и очень плохая вещь. Рассмотрите возможность хеширования с помощью MD5 ().
Удачи!