1. Ошибка в запросе
WHERE userphone = '{$userphone}', password = '{$password}'
заменить на
WHERE userphone = '{$userphone}' AND password = '{$password}'
2. Экранируйте данные перед вставкой в запрос, иначе ваш скрипт упадет, если у пользователя будет имя, например Д'артаньян.