Cita: if (($user == $row['username']) && ($pass == $row['passwd'])){
$valido = 'si';
$_SESSION["usuario"] = $row['usuario'];
He allí el error. Aparte, ahorrate iterar sobre todos las filas y hazlo directo desde la consulta.
SELECT * FROM tabla WHERE username='$user' AND passwd='$pass'