PHP + Mysql 登陆功能防止SQL注入的一个办法

最近在了解SQL注入,发现不少人登陆功能都是同时使用用户输入的username和password,组合到一条sql语句里面,查询判断有无结果来断定是否可登陆。例以下面:php [php]  view plain  copy <?php   $username = $_POST['username'];   $password = $_POST['password'];   $sql = "sele
相关文章
相关标签/搜索