Es posible que los usuarios pongan apóstrofes en txtUserName por error o intencionalmente, así que usted necesita proteger la declaración
. Abierto “SELECCIONAR * de los usuarios DONDE Username= “” y substituye (frmLogin.txtUsername.Text, “” “,” '' ") y” '“
Usted está todavía abierto a la inyección del SQL, así que la mejor manera sería dar parámetros la pregunta.