Como dice Gulinaidas, utiliza if para comparar que los datos devueltos son correctos, no se por que no lo aplicas si tu mismo le haces referencia en la pregunta 
 Cita:  muestre algo (algo parecido al else) como un mensaje de error
    . 
Seria algo asi :   
Código PHP:
Ver originalif($usuario = $row[usuario]) {
//Logueo correctamente
}else{
//Vuelve a introducir la informacion
}
  
  
Espero q te hayamos ayudado, maycolalvarez tambien esta en lo cierto, si es un sistema de autentificacion, debe ser lo ams seguro posible.
Has un $passwordUser = md5($password) para garantizarle su seguridad cuando de sus datos.  
  
Cuentanos luego como te fue