İnternette yaptığım araştırmalarda hep bilgi kirliliğine ulaştım daha doğrusu her yeni makalede kafamın daha fazla karıştığını hissettim o yüzden buradan düzgün bir cevap almayı umuyorum. ez_sql_pdo sınıfını kullanıyorum ve sorgularım şu şekilde.
$catid = $_GET["id"];
$topics = $db->get_results("SELECT * FROM topics WHERE catid=".$catid." ORDER BY updatedate ASC");
if($topics){
foreach ($topics as $topic) {
echo $topic->title;
}
}mesela topic.php?id='3 dediğim zaman direk sql sorgumu hata şeklinde ekrana basıyor. Ciddi birşekilde açıkvar çünkü hiçbir filtreleme yapmıyorum. Burada nasıl bir filtreleme yaparsam sorgum güvenli olur?