❌ اشتباه:
$query = "SELECT * FROM users WHERE email = '$email'";
حتی در سال 2026 هنوز پروژههایی با SQL Injection آسیبپذیر پیدا میشوند.
✅ روش درست:
$stmt = $pdo->prepare(
"SELECT * FROM users WHERE email = ?"
);
$stmt->execute([$email]);
💡 هر ورودی کاربر را غیرقابل اعتماد فرض کن.
#PHP #Backend