Salut !
Bha... Si ton $_GET ne contient que des nombres, utilise is_numeric :
if (isset($_GET'id']) && is_numeric($_GET'id'])) {
$sql = $bdd->query('SELECT id,titre,contenu FROM news WHERE id=' . $_GET'id']);
etc...
}
Si ton $_GET contient des nombres &&/ou des lettres, utilise mysql_escape_string. (ou mysql_real_escape_string) :
if (isset($_GET'titre'])) {
$_GET'titre'] = mysql_escape_string($_GET'titre']);
$sql = $bdd->query("SELECT id,titre,contenu FROM news WHERE titre='" . $_GET'titre'] . "'");
etc...
}
De même pour les $_POST...
Voilà :p
Si tu ne fait pas requete après tes $_POST/$_GET utilise addslashes