$no = $_GET['no'];
Şeklinde alıyorum ve sql sorgumun içinde
where no='$no'
şeklinde kullanıyorum. Yani sorgumda sadece id ye göre çekiyorum verilerimi farklı bir şart yok.
products/10/fire-alarm/10/functional-modules/
şeklinde de bir link yapısı oluşturdum. Şimdi burada nasıl bir önlem almalıyım?
şimdi düşün ki OfisSoft hocamınızın Form'dan vermiş olduğu örnekleri $_POST değilde $_GET olarak dusun..
haber.php?no=2;Drop%20database%20users
seklinde bir URL ile senin sorgunu
SELECT * FROM Tablo WHERE no=2;Drop database users
şekline çevirmiş oluyor.
en basitinden
$no = (int)$_GET['no'];
olarak oluşturursan $no değişkenini gelen veri içerisindeki ilk sayısal değerleri alır sonrasını es geçer. daha sonra bu numaralı haber/makale varmı diye kontrol ettirip kullanıcıya çıktıyı verebilirsin...