السلام عليكم و رحمة الله
كبف أحمي نفسي من ثغرة sql في هذا الكلاس
<?php
session_start();
class mysql{
private $localhost="localhost";
private $db_user="root";
private $db_password="vertrigo";
private $db_name="sql";
function __construct(){
$connect=mysql_connect($this->localhost,$this->db_user,$this->db_password);
mysql_select_db($this->db_name);
}
function sql(){
$username=$_POST['username'];
$password=$_POST['password'];
mysql_real_escape_string($username);
mysql_real_escape_string($password);
$sql="SELECT * FROM members WHERE name='$username' AND password='$password'";
$query=mysql_query($sql);
$num=mysql_num_rows($query);
if ($num==1){
$_SESSION['username']="username";
$_SESSION['password']="password";
header("location:admin/admin.php");
}
else{
echo"اسم المستخدم أو الباسوورد خاطأ";
}
}
}
$use=new mysql;
$use->sql();
?>