А что же это по твоему?
PHP:if($pasw==$psw)
Дык чуть выше:
PHP:
$result=mysql_query("select * from users where login='$log'");
$row=mysql_fetch_array($result);
// в pass запоминаем поле pasw из базы!
$pasw=$row["pass"];
Ответ с формы НЕ проверяется