всем привет...
Вопрос!
нужно отфильтровать $_GET где её значение берется из адресной строки
например index.php?file=32 далее
в самом файле
идет
$file = $_GET['file'];
//и запрос в БД на поиск этого значения
mysq_query( "SELECT * FROM таблица WHERE 'file'= '$file'");вот как отфильтровать правильно что бы не допустить SQL-инъекций?
///Этого например будет достаточно?
$dir = intval($_GET['dir']);