eski şifre için sorgu yapmana gerek yok ki
update tbl_kullanicilar set sifre=$yenisifre where kullaniciadi=$user and sifre=$eskisifre

yaparsın kullanıcı adı ve gönderdiği eski şifre doğru ise update eder zaten.