Romansanta adlı üyeden alıntı: mesajı görüntüle
Kullanıcı birimi olmasada haber.php?no=2 dediğinizde 2 dışarıdan değiştirilebilir. SQL Injection sadece form değil URL aralıcılığı ile de gerçekleştirilebileceğinden URL'den aldığınız değerleride kontrol etmelisiniz..

No=2'den gelen değer integer'mı 2 nolu haber/makale/yazı/yorum/sayfa ıvır zıvır varmı gibisinden..
$no = $_GET['no'];
Şeklinde alıyorum ve sql sorgumun içinde

where no='$no'
şeklinde kullanıyorum. Yani sorgumda sadece id ye göre çekiyorum verilerimi farklı bir şart yok.

products/10/fire-alarm/10/functional-modules/
şeklinde de bir link yapısı oluşturdum. Şimdi burada nasıl bir önlem almalıyım?