我有一个 PHP 脚本,可以在用户输入正确的登录凭据时将其登录到我的网站。但是,我注意到通过输入anything' OR 'x'='x
密码框很容易注入此登录信息。
我怎样才能阻止这种情况发生?
$query = "SELECT * FROM sm_editors WHERE email = '".$_POST['email']."' AND password = '".$_POST['password']."' AND user_type != 'reader-for-approval'";