$res="SELECT * FROM tabla WHERE email_usuario='".$_POST['usuario']."' and contra_usuario=".$_POST['pw'];