我在这里提供一个简单的:
$query = "select id from accounts where email='$_POST[email]' and psw='$_POST[password]'";
$result = mysql_query($query,$con);
if($row = mysql_fetch_assoc($result))
return true;
else
return false;
如果password
是1' or '1'='1
,那么就行了!
您知道其他哪些提示?