Código:
<?php
session_start();
?>
<?php
mysql_connect('xxxx','xxxx','xxxx')or die ('Ha fallado la conexión: '.mysql_error());
mysql_select_db('xxxxx')or die ('Error al seleccionar la Base de Datos: '.mysql_error());
function quitar($mensaje)
{
$nopermitidos = array("'",'\\','<','>',"\"");
$mensaje = str_replace($nopermitidos, "", $mensaje);
return $mensaje;
}
if(trim($_POST["usuario"]) != "" && trim($_POST["password"]) != "")
{
$usuario = strtolower(htmlentities($_POST["usuario"], ENT_QUOTES));
$password = $_POST["password"];
$result = mysql_query('SELECT password, usuario FROM usuarios WHERE usuario=\''.$usuario.'\'');
if($row = mysql_fetch_array($result)){
if($row["password"] == $password){
$_SESSION["k_username"] = $row['usuario'];
echo '<h4>¡Ha sido identificado correctamente!</h4><br> Ahora tiene permiso para acceder a la zona privada, '.$_SESSION['k_username'].'';
echo '<br><br><a href="personal.php">Acceder a contenidos</a><br><br>';
<SCRIPT LANGUAGE="javascript">
location.href = "personal.php";
</SCRIPT>*/
}else{
echo '<b>¡Password incorrecto!</b><br> <br><a href="index.php" target="_self">Volver</a>';
}
}else{
echo '<b>Usuario no existente en la base de datos</b><br><br><a href="index.php" target="_self">Volver</a>';
}
mysql_free_result($result);
}else{
echo '<b>¡Debe especificar un usuario y un password válidos!</b><br><br><a href="index.php" target="_self">Volver</a>';
}
mysql_close();
?>

... puedes echarme una mano? 
y perdonad que sea tan borrico jejej
por eso podrías escribir tú el código para hacer un simple copia y pega y te voy diciendo los errores que me puedan surgir? 

