Bạn cần phải thoát các giá trị POST của mình trước khi chèn, hãy đặt chúng vào truy vấn của mình. Bạn nên thoát các giá trị POST của mình trước khi sử dụng chúng trong truy vấn cơ sở dữ liệu.
Thay vì điều này:
$data = mysql_query("SELECT * from users where user_name == ($_POST['user_name']) and ($_POST['password']) and ($_POST['user_type'])"
Thực hiện điều này:
$user_name = mysql_real_escape_string($_POST['user_name']);
$password = mysql_real_escape_string($_POST['password']);
$user_type = mysql_real_escape_string($_POST['user_type']);
$data = mysql_query("SELECT * FROM users WHERE user_name == '$user_name' AND password == '$password' AND user_type == '$user_type'");
Lưu ý rằng tôi giả sử các cột của bạn trong bảng là 'user_name', 'password' và 'user_type'.