Вам либо нужно перебрать запрос с помощью цикла while и mysql_fetch_array, либо вы можете напрямую получить доступ к первой строке запроса с помощью mysql_result. Кроме того, вы выбираете пользователя, а не имя пользователя из базы данных, и в предложении where должны использоваться одинарные кавычки вместо двойных.
$result = mysql_query("SELECT username FROM database WHERE username = 'user' limit 1");
$username = mysql_result($result, 0);
$escaped_username = mysql_escape_string($username);