parece ser la condicional. 
 
Al poner    
Código PHP:
Ver originalif ($resultado["USUARIO"] !=$usuario && $resultado["CONTRASENA"] != $contrasena)
  
eso dice que si usuario y contraseña son diferentes te redireccione. 
basta con que uno sea falso para que no se cumpla. 
el operador deberia ser || (or)    
Código PHP:
Ver originalif ($resultado["USUARIO"] !=$usuario || $resultado["CONTRASENA"] != $contrasena)
  
si uno d elos dos no se cumple, te bota.