Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

Prevenindo SQL Injection na página de login em PHP


variável de conexão ausente $con
$query=mysqli_prepare($con,"select user_id from users where user_name= ? and 
password= ? ");      

e mude isso também
$query->bind_Param("ss", $unsafe_username, $unsafe_password);
           ^^^