Pertama, hati-hati terhadap Injeksi SQL !
Sekarang, untuk menjawab pertanyaan Anda, coba lakukan ini:
$query = mysql_query("SELECT `pass` FROM `database` WHERE `user` LIKE '" . mysql_escape_string($_POST['user']) . "';");
Anda melakukan beberapa kesalahan:
- menggunakan
=
operator alih-alihLIKE
operator - tidak menyertakan nilai dalam kueri SQL dengan
'
- tidak menyertakan indeks pengguna di
$_POST
larik dengan'
PS:Anda harus menggunakan mysql_real_escape_string()
alih-alih mysql_escape_string()
!