supongamos que mi url sea así
http://url.com/index.php?id=1556
la consulta sería
ahora, la manera que pienso yo de evitar una inyeccion sql sería cerrar la conexión a la base de datos si no existe el id y redirigir a la raíz de la página.
Código PHP:
Ver original$id = $_GET['id'];
$consulta = mysql_query("SELECT * FROM tabla WHERE id='$id'");
if($consulta == TRUE){
.....
} else {
header("location: http://url.com"); }
este sería una buena opción para evitar inyección sql a través de la URL.?