Сначала выясните, какие значения имеют все переменные, $username
, $password
, $dbusername
и т. Д.
Кроме того, пароль, который вы получаете из БД, является хешем MD5, поэтому вам нужночтобы сравнить это значение с хешем, а не с обычным текстовым паролем:
if( $username == $dbusername && $epass==$dbpassword)
Но так как вы уже указали это условие в своем SQL-запросе, вы можете просто отбросить его:
if( $username == $dbusername)