"SELECT username FROM users WHERE username='" . $username . "'"
nie
"SELECT username FROM users WHERE username='' . $username . ''"
Ale rozważ przejście na sparametryzowane instrukcje za pomocą mysqli lub pdo
"SELECT username FROM users WHERE username='" . $username . "'"
nie
"SELECT username FROM users WHERE username='' . $username . ''"
Ale rozważ przejście na sparametryzowane instrukcje za pomocą mysqli lub pdo