jagum adlı üyeden alıntı: mesajı görüntüle
konu dışı : browser aracılığı ile taşıdığınız verilerde , veriyi filitreleme işlemine tabii tutmadan çıplak hali ile , yani $_GET['id'] şeklinde kullanmayın. bu tarz kullanımlar scriptinizde açıklara neden olabilir.
gelen verileri filitrelemek için mysql_real_escape_string ve htmlspecialchars fonksiyonlarından faydalanmaya azami gayret göstermeniz menfaatiniz icabındandır.

Doğrusu php de yeniyim siz değerli arkadaşlar sayesinde ilerlemeye çalışıyorum

mysql_real_escape_string ve htmlspecialchars bunlarla ilgili okuyabileceğim bi makela vb varmı veya yapmam gereken ne ?

en çok korktuğum şeyde bu açık
ilgi ve alakanız için teşekkürler buda bu forumun farkı