не только то, что говорят другие. Представьте себе переменную строки запроса с именем nc, которая может иметь значения 10, 50 и 100, когда пользователь выбирает 10, 50 и 100 результатов на страницу соответственно. Теперь представьте, что кто-то меняет это значение на 50000. Если вы просто проверяете, что это целое число, вы будете показывать 50000 результатов на странице, влияющих на количество просмотров страниц, нагрузку на сервер, время выполнения сценариев и т. Плюс это может быть вся ваша база данных. Если у вас есть такие правила (10, 50 или 100 результатов на страницу), вам следует дополнительно проверить, является ли значение nr только 10, 50 или 100, и если нет, установить его по умолчанию. Это может быть просто min (nc, 100), поэтому он будет работать, если nc будет изменен на 25, 75 и т. Д., Но по умолчанию будет равен 100, если он увидит что-то выше 100.