سلام ، این کد رو نوشتم:

$user1="ali";
$pass1=5959;


$sql = "SELECT id, username, password FROM users WHERE username='ali' And password=5959";


می خوام بجای مقادیر ثابت 5959 و ali که در کوئری نوشتم ، از متغیرهای $user1 و $pass1 استفاده کنم ، چطور امکان پذیر هست؟
تشکر