Прежде всего вы должны изучить опасности SQL-инъекции и как вы можете предотвратить это.
Вот как вы можете сделать это, так и более безопасная версия.
mysql_select_db("dbName", $con);
$sql = sprintf("UPDATE tableName SET PostidINT=%d, URLofPostTXT='%s' WHERE id=%d",
mysql_real_escape_string($htmlOutputArray[1]),
mysql_real_escape_string($htmlOutputArray[0]),
mysql_real_escape_string($unID));
mysql_query($sql);
mysql_close($con);
То, что mysql_real_escape_string () делает для предотвращения ввода небезопасных символов в вашу базу данных.
То, что sprintf () делает, форматирует вашу строку, поэтому, например, в переменные PostidINT и id будут введены только числа.