Deimosx adlı üyeden alıntı: mesajı görüntüle
urun linki
urun.php?id=1241
olsun
urun detaylarının sql sorgusu
SELECT * FROM urun WHERE id = $_GET['id']

bu şekilde değil tabiki bu resmen sql injection açığına neden olur :P doğrusu bu fakat injection açığını kapatarak kullanınız

SELECT * FROM urun WHERE id = '".mysql_real_escape_string($_GET['id'])."' derse başka bişey yapmasına gerek yok