$id_post = $_GET['post'];
if (empty($id_post)) {
show_short_posts();
} else {
show_full_posts($id_post);
}
функция show_full_posts:
function show_full_posts ($post_id) {
$query = @mysql_query("SELECT * FROM `posts` WHERE `id` = '".$post_id."'");
if (!$query) {
@header("Location: blank.php?m=3");
} else {
while ($row = @mysql_fetch_array($query)) {
//ну тут что и как выводить
}
}
собственно говоря как обезопасится от sql инъекции? ведь в ?post= можно подставить что угодно?