<?php
$kid = htmlspecialchars(strip_tags(mysql_escape_string(intval($_GET['kid']))));
$sor = mysql_query("SELECT id,ad,kid FROM gazete WHERE kid=$id ORDER BY id");
while($yaz=mysql_fetch_array($sor)){
$ad = $yaz["ad"];
$id = $yaz["id"];
echo "<a href='oku.php?id=$id'>$ad</a><br>";
}
?>Senin yazdığın hali ile SQL Injection yemez çünkü değişkeni dışarıdan almıyorsun direkt yazmışsın 1 diye. GET veya POST ile alıyorsan SQL Injection olur. Eğer GET ile alıyorsan yukarıdaki gibi kullanabilirsin
Alıntı