Merhabalar, birkaç düzeltmeyle birlikte sorunuzu yanıtlamaya çalışacağım.

gelen username post değerini kullaniciadi değişkenine tanımladığınızdan dolayı aşağıda bulunan ilk query'de $kullaniciadi ve $sifre'yi kullanabilirsiniz. Bir şey farkeder mi? Etmez ama post ile gelen veriyi sql injection durumlarına karşı korumanız için, veriyi veritabanında sorgulamadan önce filtreden geçirmeniz gerekir. Örneğin:
$kullaniciadi = mysqli_real_escape_string($_POST['username']);
Bir diğer önerim yine sql sorgulamalarına girmeden önce php ile girilen verinin boş mu değil mi, kullanıcı adi ve şifreniz varsayılan minimum ve maksimum uzunlukta mı kontrol etmelisiniz. bunları php kısmına gelmeden java scriptle de kontrol edebilirsiniz ama aşılabileceğini unutmayın. Çift taraflı kontrol hayat kurtarır.

Eğer giriş başarılıysa if sorgunuzun içerisine
$_SESSION["username"]=$kullaniciadi;
eklediğinizde o kullanıcıya dair oturumu kullanıcı adını tutarak başlatmış olursunuz.

Diğer sayfaların başına da aşağıdaki kodu ekleyerek oturum başlamamışsa giriş sayfanıza yönlendirebilirsiniz.
if($_SESSION["username"] == "") { header("Location: login.php");  }