esto aqui esta mal, porque estas concatenando dos variables y no tiene sentido:
imagina que envias el user: maria y el pass 1234 entonces le estas diciendo que valide maria1234 todo junto
creo que deberia de ser asi:
no estoy seguro, pero prueba asi a ver
y aqui estas mesclando mysqli con mysql: