$sql = "SELECT * FROM `" . $cfg["database"] . "`.`" . $cfg["prefix"] . "members` WHERE username = '" . $username . "'";
Witam. Czy taki kod można jakoś ominąć? wstrzyknąć szkodliwy kod?
$sql = "SELECT * FROM `" . $cfg["database"] . "`.`" . $cfg["prefix"] . "members` WHERE username = '" . $username . "'";