これは私のコードです。パスワードを除いて機能しますが、これをどのように修正しますか?私はmd5で何かをすべきだと知っていますが、自分のコードで動作するソリューションを見つけることができませんでした。私は本当にこれを正しく安全にする必要があります、助けてください
//get the posted values
$username=htmlspecialchars($_POST['user_name'],ENT_QUOTES);
$password=htmlspecialchars($_POST['password'],ENT_QUOTES);
$check_for_username = $mysqli->query("SELECT username FROM q4jli_users WHERE username='$username' AND password=MD5('$password')");
if (mysqli_num_rows($check_for_username)) {
echo "yes";
} else {
echo "no";
}
前もって感謝します