Böyle bir kullanımda sql açığı oluşacağını unutmayın. mysqli_reap_escape_string ve addslashes komutlarıyla get parametresini güvene alınız.