В запросе необходимо указать синтаксис конкатенации строк (точки):
$sql = $pdo->prepare('SELECT * from Students WHERE regduser="'.addslashes($username).'" and regdpass="'.addslashes($userpass).'"');
Вы также можете использовать двойные кавычки для вашей строки, что означает, что переменные будут заменены внутри строки.
$username = addslashes($username);
$sql = $pdo->prepare("SELECT * from Students WHERE regduser='$username' and regdpass='$userpass'");
Я также избежал ваших переменных, вам нужно убедиться, что вы всегда экранируете данные от пользователя, прежде чем они будут использованы в ваших запросах, или используйте PDO, чтобы поменять их местами с вопросительными знаками (?)