/balbala.html yi zaten get olarak kullanacaksın haccess ile . yan /balbala.html yi show.php?getir=balbala ya çevireceksin. doğal olarak sef link üzerinden de sql injection yapılabilir .