$nazwa= $_GET['nazwa']; $spis = MySQL::dbarray('SELECT * FROM cos WHERE kategoria = '.$nazwa.' ');
i otrzymuje takie coś:
Błąd MySQL: Unknown column 'xxxxxx' in 'where clause' Dlaczego

Ps.Z góry mówię ze zapytanie jest podatne ale nie o tym mowa.
$nazwa= $_GET['nazwa']; $spis = MySQL::dbarray('SELECT * FROM cos WHERE kategoria = '.$nazwa.' ');