Я так понимаю, вы используете это как учебное упражнение о том, как предотвратить XSS
Измените следующее:
echo "Invalid username and password";
на для достижения XSS:
echo "Invalid username:".$_POST['txt_uname']." and password";
Затем введите следующий текст в поле имени пользователя
<image src="x" onerror="alert('XSS')">
Для предотвращения XSS при отображении переменных, как я делал выше, вы должны обернуть переменные htmlentities (), как в следующем коде:
echo "Invalid username:".htmlentities($_POST['txt_uname'])." and password";
Это один из нескольких способов достижения XSS, поэтому лучше всего учиться на конкретных c сайтах, которые go, углубленно изучать различные методы и решения для предотвращения XSS.