Я написал функцию в PHP для проверки имени пользователя и пароля из базы данных MySQL и сохранения в качестве сеанса после успешной проверки. Но какое бы значение я ни вводил в поле ввода, оно одобряет его и делает успешный вход в систему. Мой код входа не работает
вот оно
function queryByUserAndPass($tableName, $username, $password){
$queryStatement = "SELECT * FROM ".$tableName." WHERE username='".$username."'
AND password='".$password."' LIMIT 1";
return $queryStatement;
}
function checkLogIn() {
if(isset($_POST['submit'])){
$username = $_POST['username'];
$password = $_POST['password'];
$queryState = queryByUserAndPass("nepal_users", $username, $password);
if( $resultQuery = mysql_query($queryState) ){
$found_user= mysql_fetch_array($resultQuery);
$_SESSION['id']=$found_user['id'];
$_SESSION['username']=$found_user['username'];
$message="succesful log in ".$_SESSION['username'];
header("location:home.php");
exit;
}else {
$message="error in log in";
}
}
}
Скажите, пожалуйста, что не так в этом коде и почему он не работает.