if ($username == $row['username'] && $pwd == $row['password'])
위 sql은 이미 판단한거 아닌가요
더 엄격해야 하며 사용자 바인딩 여부 등의 다른 논리도 if에서 판단할 수 있습니다.
더 엄격해야 하며 사용자 바인딩 여부 등의 다른 논리도 if에서 판단할 수 있습니다.