Me gustaría saber como puedo protejer mi código de esta inyección gracias.
este es el código de my practica
Código HTML:
Ver original
PHP
Código PHP:
Ver original
<?php $usuario = $_POST['usuario']; $contrasena = $_POST['contrasena']; include("conexion.php"); $proceso = mysqli_query($conexion,"SELECT * FROM usuarios WHERE usuario='$usuario' AND contrasena='$contrasena'"); //$proceso = $conexion->query("SELECT * FROM usuarios WHERE usuario='$usuario' AND contrasena='$contrasena'"); //$mysqli->query () dice que mysql ejecute el query { $_SESSION['u_usuario'] = $usuario; } else { echo "calve erronea" ; } ?>