Tackar för denna.
Är väldigt ny inom PHP och allt det där, men jag måste säga att det här hjälpte, tackar framförallt för tipset om addslashes(); och det där med id-nummer i URL:en
7. Använd mysql_real_escape_string() istället för addslashes() . se http://shiflett.org/archive/184 för mer en injection som kan skapas när man använder addslashes()