сделал систему комментариев, и через нее просто суют что хотят
безусловно в базе это просто строка, но на выводе то он получит XSS атаку (система комментариев же подразумевает вывод их...)
автор понял что это инъекция и спросил название
Вячеслав, я подвожу вас к решению вашей проблемы…
В каком пароле?)
В переменной $data
Соответсвенно для сравнения $data нужно чистить от лишних пробелов там и всякого