$c->set( "data", $c->blog_data->find( "id=" . $_GET["id"] ) );

これはちゃんとエスケープしてるんだよね・・・?