Po pierwsze, uważaj na wstrzyknięcia SQL !
Teraz, aby odpowiedzieć na Twoje pytanie, spróbuj zrobić to:
$query = mysql_query("SELECT `pass` FROM `database` WHERE `user` LIKE '" . mysql_escape_string($_POST['user']) . "';");
Kilka rzeczy zrobiłeś źle:
- za pomocą
=
operator zamiastLIKE
operator - nie zawiera wartości w zapytaniu SQL za pomocą
'
- nie zawiera indeksu użytkownika w
$_POST
tablica z'
PS:Powinieneś użyć mysql_real_escape_string()
zamiast mysql_escape_string()
!