$strSQL1 = "SELECT * FROM member WHERE u_name = '".$_POST["name"]."' AND passwort='".$_POST["passwort"]."');";
$result=mysql_query($strSQL1);
$test = @mysql_data_seek($result,0);
if($test == false){
echo "Ihre Userdaten sind falsch!";
exit;
}
Ein sehr schönes Beispiel, wie man es _nicht_ machen sollte. Informiere dich mal über SQL Injection.