thay đổi truy vấn của bạn thành thích.
$username = mysql_real_escape_string($username); // escape string before passing it to query.
$query = mysql_query("SELECT username FROM Users WHERE username='".$username."'");
Tuy nhiên, MySQL không được dùng nữa. Thay vào đó, bạn nên sử dụng MySQLi hoặc PDO