Mam pytanie.
Czy bezpiecznie jest tak bezpośrednio wprowadzać $_GET?
$zapytanie = $pdo -> query('SELECT * FROM news WHERE id = "'.$_GET['id'].'"'); $row = $zapytanie -> fetch();
Czy powinienem go wcześniej potraktować htmlspecialchars i strip_tags?
$zapytanie = $pdo -> query('SELECT * FROM news WHERE id = "'.( (int) $_GET['id'] ).'"');