tienes que comprar la clave que envias con la de tu base, pero haciendo el hash primero, algo asi:
Código PHP:
Ver original
$user = $db->query("SELECT usuario,pass,nivel FROM usuarios WHERE usuario = '$usuario'");
$row_result = $user->fetch_assoc();
$password = (md5($_POST['password']));
if($password == $row_result['password']) {
$_SESSION['usuario'] = $row_result['usuario'];
$_SESSION['logueado'] = true;
$_SESSION['nivel'] = $row_result['nivel'];
header('location: escritorio.php'); } else {
echo "Usuario Invalido";
}