-1
我有一個php文件,它正在收集用戶名和密碼,並根據數據庫檢查它,如果匹配,那麼用戶登錄。是否有可能獲得該行的ID並將其存儲在變量中以備會話?獲取行詳細匹配的行的代碼php
我正在使用此語句。
$query = mysql_query("select * from users where password='$password' AND username='$username'", $connection);
感謝所有
你真的應該(鹽和)哈希用戶的密碼。 – eggyal
你的代碼容易受到** SQL注入**!總是逃避用戶輸入。 –
我在代碼的最後!感謝您的反饋:) – Ryan