şimdi deneme amaçlı bir script yazıyorum
şöyle bir kod kullandım

<?php
$sor = mysql_query("SELECT id,ad,kid FROM gazete WHERE kid='1' ORDER BY id ASC");
while($yaz=mysql_fetch_array($sor)){
$ad = $yaz["ad"];
$id = $yaz["id"];
echo "<a href='oku.php?id=$id'>$ad</a><br>";
}
?>

bunu nasıl sql injection yemeyecek hale getirebilirim
bu kodu düzenlerseniz çok sevinirim
çok teşekkürler