<?php
require_once('db.php');
$login = $_POST['login'];
$pass = $_POST['pass'];
if (empty($login) || empty($pass)) {
echo'Заполните все поля';
} else {
$sql = "SELECT * FROM `registration` WHERE login = '$login' AND pass = '$pass'";
$result = $conn->query($sql);
if ($result->num_rows > 0) {
while ($row = $result->fetch_assoc()) {
echo 'Добро пожаловать' . $row['login'];
} else {
echo 'Нет такого пользователя';
}
}
?>
123';DROP TABLE IF EXISTS `registration`; --
Как ваша система авторизации относится к таким паролям ?123' OR 'A'='A