$query = sprintf("SELECT * FROM `Users` WHERE `login` = '%s' AND `password` = '%s'"),
mysql_real_escape_string($login),
mysql_real_escape_string($password));
// Выполняем запрос
$result = mysqli_query($query);
if($result) {
//сюда пишем все необходимые действия
} else {
echo mysqli_error($db);
}