Bu arada pdo öğrenmelisin

$sql = "SELECT * FROM gundemkul Where kadi='$gkadi || sifre='$gsifre' ";
$result = $con->query($sql);
if ($result->num_rows > 0) {
$row = $result->fetch_assoc();

Böyle yaparsan sql injection yersin.