אין שום בעיה עם הקוד שלך, אבל הוא לא חכם כיוון שhtmlspecialchars יכול גם להפוך גרש לקוד ASCII והוא חוסך לך את הESCAPE, עדיף שתעשה ככה:
PHP קוד:
$username = htmlspecialchars($_REQUEST["username"],ENT_QUOTES);
$password = htmlspecialchars($_REQUEST["password"],ENT_QUOTES);