<?php
$id_top=$_GET['id_t'];
$sql_query="DELETE FROM forum_topics WHERE topic_id ='$id_top' ";
?>
Как извесно в запрос можно подставлять немножко измененный код запроса, т.е. вместо числа который пришел из $_GET.
Как можно защитится, от подобной дыры.