سلام
موقعی که در url مقداری رو دریافت میکنیم و از اون برای فیلتر کردن مثلا محصولات در دستور SELECT استفاده میشه چطور باید از اینجکت دستور در وسط دستوراتمون جلوگیری کنیم؟
$keyword = $_POST['search'];
$query = "SELECT * FROM products where product_title LIKE '%$keyword%'";
اینجا اگه کلاینت یک دستوری رو تحت POST وارد کنه میتونه به برخی اطلاعات دیتابیس دسترسی داشته باشه
امنیت رو چطور باید تامین کنیم؟