Cambia el sistema para que sea por sesiones. Trata de esta forma
Código PHP:
Ver original<?php
include('conectar.php');
if($datos['contrasena'] == md5($_POST['contrasena'])){ $_SESSION["user"] = $datos['usuario'];
$_SESSION["contrasena"] = $datos['contrasena'];
header("location: index.php"); }else{
header( "refresh:3;url=entrar.php" ); echo 'Error en la contraseña intenta de nuevo. Si no te redirecciona en 3 segundos <a href="entrar.php">pulsa aquí</a>';
}
No necesitas en las condiciones usar la función mysql_real_escape_string.