Gerçekten ilginç, if($rows== 1){ <- bundan önce $username1 adında değişkene atarmısın $username değişkenini.
Birde öyle sessiona at, bakalım birşey değişecekmi.

EDİT:
$query"SELECT * FROM `admins` WHERE username='$username' and security_code='$password'"; //`admins`
// admins olarak yaz direkt, tırnak basma.
// Hata orada oluşuyor komutu işleyene kadarda hata vermiyor, sanırım.