sql >> Base de Datos >  >> RDS >> Mysql

Prevención de la inyección de SQL en la página de inicio de sesión en PHP

falta la variable de conexión $con

$query=mysqli_prepare($con,"select user_id from users where user_name= ? and 
password= ? ");      

y cambia esto también

$query->bind_Param("ss", $unsafe_username, $unsafe_password);
           ^^^