Código PHP:
$consulta=mysql_query("SELECT * FROM subcategorias WHERE idsubcategoria = '".$_GET['idsubcategoria']."'");
while($resultado=mysql_fetch_array($consulta))
{
echo $resultado['nombresubcategoria'];
}
Lo único que hace la consulta es mostrar el nombre de la subcategoría elegida.
Mi pregunta es si debo agregar algún tipo de seguridad en el código?. La carga de las cat y sub categorías las realizo en forma manual desde el phpmyadmin, y en el sitio solo tengo esa consulta. O sea, si me inyectan algo en la url del get que le podría pasar al sitio si solo lo uso para mostrar?.
Bueno gracias por su tiempo.