Este es mi código php:
$uname = $_POST['username'];
$pwd = md5($_POST['password']);
$sql = "SELECT * FROM 'user' WHERE username = '$uname' AND password = '$pwd'";
Mi amigo me dio este código, pero me gustaría saber si es seguro.
Este es mi código php:
$uname = $_POST['username'];
$pwd = md5($_POST['password']);
$sql = "SELECT * FROM 'user' WHERE username = '$uname' AND password = '$pwd'";
Mi amigo me dio este código, pero me gustaría saber si es seguro.
Lea otras preguntas en las etiquetas authentication sql-injection account-security php mysql