Tach!
Es ist kaputt. Man kann sich anmelden, ohne ein Passwort zu kennen. Beachte den Kontextwechsel, um SQL-Injection zu vermeiden.
Wie meinst du das? hier funktioniert alles:O?
Lies den verlinkten Artikel, da steht drin, was das Problem ist und wie Lösungen aussehen.
Gib mal im Namensfeld ein admin' --
ein und ein falsches Passwort (wenn admin einer der Nutzernamen ist).
dedlfix.