Вообщем есть запрос вида if(mysql_num_rows(mysql_query("SELECT titles FROM z_base WHERE titles = '$titles'")) Вообщем мне сказали что за такие запросы мне надо оторвать руки %) Я не кодер но смастерить из чего то что то умею. Так вот как сделать запросы к БД безопасными ? что бы меня не хакнули через какуюто кавычку