Normalnie zrobiłbym to w taki sposób:
$query = mysql_query("SELECT * FROM `users` WHERE `username` = '".htmlspecialchars($_POST['username'])."'");
a używając pdo?
Na razie mam samo zapytanie:
$check_account = $db->query("SELECT * FROM `users` WHERE `username` = '".htmlspecialchars($_POST['username'])."'");