0
ユーザー名がグループの一部であることを確認して情報を取得するログインスクリプトを作成しようとしています。言い換えれば、私は情報を確認するために2つの "ands"を使用しています。私はこれを正しくしていますか?2つの制約を使用してPHPMYADMINを照会する
PHP:
$check = mysql_query("SELECT username ,password FROM customers WHERE username = '".$_POST['user_name']."' and group_name='".$group_name."'")or die(mysql_error());
これを使用する前に、mysql_real_escape_stringなどを使用してください。それ以外の場合は正しく表示されます。 –
Hmm。あなたは、とりわけSQLインジェクション攻撃を読みたいかもしれません。 –