Wyświetlam to takim sposobem, ale chciałbym użyć bindowania żeby to było bezpieczniejsze i nie wiem jak. Będę też wdzięczny za inne wskazówki dotyczące bezpieczeństwa.
$fotki = $pdo->query('SELECT * FROM `profil` ORDER BY `profil`.`punkty` DESC LIMIT '.$from.' , '.$wyswietl.''); $ranking = $stronaminus * 9 + 1; foreach($fotki ->fetchAll() as $foty){ echo' <a href="profil/'.$foty['id'].'">'.$ranking.'<img src="foto/'.$foty['avatar'].'.jpg"><div class="nick">'.$foty['login'].'<a href="google.pl">'.$foty['punkty'].'</a></div></a> '; $ranking++; }