Évitez l'injection SQL dans le champ de mot de passe
$password = mysqli_real_escape_string($conn,md5($_POST['password']));
nk
$password = mysqli_real_escape_string($conn,md5($_POST['password']));