все переменные URL (переменные GET) помещаются в переменную PHP $_GET
в виде массива.
Используя приведенный выше пример myfile.php?1=asdf&2=asdf
ваш скрипт будет иметь доступ к массиву, который выглядит следующим образом:
array(
1 => "asdf"
2 => "asdf"
)
Если вы хотите увидеть это сами, просто поместите это в свой файл:
print_r($_GET);
Оттуда должна быть простая задача очистить переменные, чтобы избежать атак внедрения , а затем создать инструкцию INSERT. Мне нужно больше узнать о вашей структуре стола и о чем бы то ни было, чтобы помочь вам конкретно с этим. См. Документы по mysql_real_escape_string .