Ellerinize sağlık, bu şekilde kullanım sql injection açığı yaratır bu yüzden veritabanına erişilebilir,
function g ($get) { return htmlspecialchars(mysql_real_escape_string($_GET[$get]));}
function p ($post) { return htmlspecialchars(mysql_real_escape_string($_POST[$post])); }bu fonksiyonu kullanarak get ve post ile injection açığını kapatabilirsiniz,
Kullanım:
$isim = p("ad");