PHP expert |
|
nee, want bij numerieke waarden horen geen quotes omheen en bij strings weer wel
dus als je een numerieke waarde in de URL verwacht bijv. check je gewoon bovenaan je pagina met is_numeric en kun je het gewoon in de query gebruiken als (int)$_GET['getal'] (om zo integer af te dwingen)
anders gewoon mysql_real_escape_string gebruiken |