Читайте по SQL. Но в любом случае для этого просто добавьте AND priv_level = '$privlevel'
в конец SQL.
Это может быть довольно большой шаг, если вы новичок в PHP, но я думаю, что вы должны прочитать и класс mysqli
в PHP . Это позволяет намного безопаснее выполнять запросы.
В противном случае, есть более безопасный способ:
$sql = "SELECT * FROM $tbl_name WHERE " .
"username = '" . mysql_real_escape_string($myusername) . "' AND " .
"pwd = '" . mysql_real_escape_string($pass) . "' AND " .
"priv_level = '" . mysql_real_escape_string($privlevel) . "'";