这是我的代码,它可以工作,除了密码,我将如何解决这个问题?我知道我应该用 md5 做点什么,但我找不到使用我的代码的解决方案。我真的需要让这个正确和安全,请协助
//get the posted values
$username=htmlspecialchars($_POST['user_name'],ENT_QUOTES);
$password=htmlspecialchars($_POST['password'],ENT_QUOTES);
$check_for_username = $mysqli->query("SELECT username FROM q4jli_users WHERE username='$username' AND password=MD5('$password')");
if (mysqli_num_rows($check_for_username)) {
echo "yes";
} else {
echo "no";
}
提前致谢