парень ты явно не знаком с SQL инъекциями
а если я передам в args[2] строку вида 1" OR 1=1" то я смогу авторизовываться на твоем сервере без пароля, и это лишь малая часть, с такой реализацией любой злоумышленник может вертеть твоей БД как захочет
там еще эпик фейл, ты когда чувак авторизовывается проверяешь условие на ERR, блин ERR придет пустым в случае возврата 0 строк, тоесть ты полюбас выполнишь условие под else
и еще эти отступы, корявое оформление, мои глаза....
http://developerslife.ru/996
x D