jeśli mam takie coś:
$zapytanie = mysql_query("select * from `tabela` where `us_log` = '$zmiennazloginem' and `us_pass` = '$zmiennazhaslem' ");
To można wpisać w input z nickiem admina " nickadmina '/* " - i baza nie będzie szukała hasła, czyli to jest mniej bezpieczne niż:
i później sprawdzić login i trzasnąć
if($bazat['haslo'] == $zmiennazhaslem') { echo "zalogowany"; }
? Czekam na odpowiedzi
