Aquí está en español:
documentación en español.
mysqli_real_escape_string, utiliza dos parámetros, el primero la conexión, el segundo la variable a escapar.
Código PHP:
Ver original
$sql = "SELECT id FROM usuarios WHERE email='$email' AND pass='$pass'";
{
$_SESSION['email'] = $email; //creamo la variable de sesion
$_SESSION['pass'] = $pass;
header("location: sesion.php"); //redirecionamos a sesion.php } else
{
echo "calve erronea" ; // si no c cumple la peticion
}
por qué guardas en una session la pass?