giusto, avevo scritto il codice di fretta e non ho aggiunto le slash...
ecco il codice completo
Codice PHP:
if( !isset($_GET['campo'] )
{
$_GET['campo'] = 'nome';//Setta quello di default
}
if( !isset($_GET['order']) )
{
$_GET['order'] = 'ASC';//setta quello di default
}
$_GET['campo'] = addslashes($_GET['campo']);
$_GET['order'] = addslashes($_GET['order']);
$sqlonline = "SELECT CUCCIOLI.CUCCIOLO, CUCCIOLI.ETA, CUCCIOLI.RAZZA WHERE CUCCIOLI LIKE '%' ORDER BY {$_GET['campo']} {$_GET['order']}";
$conteggio = mysql_query($sqlonline,$connessione) or die(mysql_error());