Mysql
 sql >> Base de données >  >> RDS >> Mysql

Empêcher l'injection SQL dans la page de connexion en PHP

variable de connexion manquante $con

$query=mysqli_prepare($con,"select user_id from users where user_name= ? and 
password= ? ");      

et changez cela aussi

$query->bind_Param("ss", $unsafe_username, $unsafe_password);
           ^^^