hocam beni düzeltiyorsun ama sql injectionda amaç zaten db den veri çekmek.veri olarak neyi çekersin ne işine yarar tabiki şifre... şifrelerde düz olarak 123456789 gibi db de saklanmaş hashlanın şifrelenerek saklanır.Bu hash a ulaşılsa bile şifrenin normal halini bulunması gerekiyor vs...
Anlatamadım;
Yönetici olarak kullanıcı ekleyebiliyorlar.
Üyelerin mail, içerik verilerini çekebilir ve yazıları düzenleyebiliyorlar..
admin pw sini alsa ne yapacak bu durumda?