Que hay th3r0rn =)
Siempre que hagas consultas SQL utilizando variables que obtienes con GET, POST y hasta las variables de las COOKIES, tienes que pasarlas por filtros para evitar inyecciones SQL
PHP tiene funciones para eso...
aplicando esta funcion a tu codigo, quedaria de esta forma...
<?PHP
include("includes/conx.php");
$query="SELECT * FROM PRODUCTOS WHERE id=$producto";
echo"Usted pidio: ".$row["nombre"]."<br>";
echo"De la marca. ".$row["marca"]."<br>";
echo"El cual cuesta:".$row["precio"]."<br>";
}
//$error=mysql_error();
//echo$error;
?>