Desweiteren sollte man nie den Usereingaben trauen ...
$fatal = array('\t', '\n', '\r', '@', '\'', '"', '=', ',', ';', '.', ':', '-', '_', '/');
$benutzername = str_replace($fatal, "", $_POST["f_name"]);
Und es müsste so aussehen
$row = mysql_query("SELECT COUNT(`benutzername`) FROM...