$id = $_GET['id'];

id değişkeninde filtreleme yapmassanız sql enjeksiyon açığına maruz kalırsınız. ayrıca intval ile integer denetimi yapın