Mi problema es el siguiente, estoy haciendo un site y manejo variables de sesion de las personas cuando se loguean, hasta ahora todo bien



El codigo que uso para el login es el siguiente
Código PHP:
session_start();
$log = $_POST["txtlogin"];
$pass = $_POST["txtpassword"];
$contrasena = md5 ($pass);
$sqsu = mysql_query("SELECT * FROM usuarios WHERE usu_login_usuario = '$log' AND usu_password_usuario = '$contrasena'");
if (mysql_num_rows($sqsu) > 0){
$rsslogin = mysql_fetch_assoc($sqsu);
$_SESSION["id_user"] = $rsslogin["usu_id_usuario"];
$_SESSION["nom_user"] = $rsslogin["usu_apellido"];
$var = "Location: ../pages/principal.php";
}else{
$var = "Location: ../default.php";
}
header($var);
Código PHP:
session_destroy();
header("Location: ../default.php");
