Ciao Luciano, grazie, utile ricordare xml o json.
Mi piace molto l'idea di upd.php?id=11&field=pluto&value=pappappero
Il secondo esempio invece potenzialmente ti espone all'esecuzione di qualsiasi query.
Io cambierei la generazione dell'$sql in questo modo:
$campi="id, nome, cap"; oppure $campi=stripslashes($_REQUEST["campi"]);
$sql = "select ".$campi." from tabella where ".urldecode($sql). " limit 0,10";
$sql = str_replace(";","stop_aliens:)",$sql);
Io sono piu' paranoico, ma almeno fermerei il ; usato di solito per aggiungere una seconda query del tipo 1=1
Comunque il secondo esempio puo' essere eseguito da chiunque anche senza app. Non c'e' nessuna password a impedirlo.
E comunque agglungerei sempre un limit, senza delegarlo all'app per evitare query troppo pesanti (ddos)