loc adlı üyeden alıntı: mesajı görüntüle
$no = $_GET['no'];
Şeklinde alıyorum ve sql sorgumun içinde

where no='$no'
şeklinde kullanıyorum. Yani sorgumda sadece id ye göre çekiyorum verilerimi farklı bir şart yok.

products/10/fire-alarm/10/functional-modules/
şeklinde de bir link yapısı oluşturdum. Şimdi burada nasıl bir önlem almalıyım?
şimdi düşün ki OfisSoft hocamınızın Form'dan vermiş olduğu örnekleri $_POST değilde $_GET olarak dusun..

haber.php?no=2;Drop%20database%20users

seklinde bir URL ile senin sorgunu

SELECT * FROM Tablo WHERE no=2;Drop database users

şekline çevirmiş oluyor.

en basitinden

$no = (int)$_GET['no'];

olarak oluşturursan $no değişkenini gelen veri içerisindeki ilk sayısal değerleri alır sonrasını es geçer. daha sonra bu numaralı haber/makale varmı diye kontrol ettirip kullanıcıya çıktıyı verebilirsin...