http://url.com/index.php?id=1556
la consulta sería
Código PHP:
Ver original
$id = $_GET['id'];
ahora, la manera que pienso yo de evitar una inyeccion sql sería cerrar la conexión a la base de datos si no existe el id y redirigir a la raíz de la página.
Código PHP:
Ver original
$id = $_GET['id']; if($consulta == TRUE){ ..... } else { }
este sería una buena opción para evitar inyección sql a través de la URL.?