Tout d'abord, attention aux injections SQL !
Maintenant, pour répondre à votre question, essayez plutôt ceci :
$query = mysql_query("SELECT `pass` FROM `database` WHERE `user` LIKE '" . mysql_escape_string($_POST['user']) . "';");
Vous faisiez quelques erreurs :
- en utilisant le
=
opérateur au lieu deLIKE
opérateur - ne pas encadrer la valeur dans la requête SQL avec
'
- ne pas inclure l'index utilisateur dans le
$_POST
tableau avec'
PS :Vous devez utiliser mysql_real_escape_string()
au lieu de mysql_escape_string()
!