ユーザーが正しいログイン資格情報を入力すると、サイトにサインインする PHP スクリプトがあります。anything' OR 'x'='x
しかし、パスワード ボックスに入力することで、このログインを簡単に挿入できることに気付きました。
どうすればこれを防ぐことができますか?
$query = "SELECT * FROM sm_editors WHERE email = '".$_POST['email']."' AND password = '".$_POST['password']."' AND user_type != 'reader-for-approval'";