rnddev, +Идея,зделай вариант исправления,тогда цена намного возврастет и многие купят
СЛучайно нне отсюда списал ?
http://habrahabr.ru/sandbox/45099/
ты видишь какое-то сходство?
если ты имеешь точность данных, то 95%
Добавлено 29.06.14 в 18:13:00:
$id = abs(intval($_GET['id']));
$news = mysql_fetch_assoc(mysql_query("SELECT * FROM `news_r` WHERE `id` = '".$id."'");
-------------
скрипт отобразит даже такое. во первых abs и intval это разные типы данных, я вообще не знаю для чего автор так проверяет переменную, во вторых она не проверяется на строку, тобишь mysql_escape_string