Ну, это действительно зависит от того, как они используются внутри вашего кода. Например, если вы запрашиваете эти идентификаторы в своей базе данных. Это должно быть хорошо, если вы используете параметризованные запросы для достижения этой цели. Однако, чтобы убедиться, что странные вводы не перемещаются в вашем коде, вы можете проверить, используя простые preg_match
для цифр (идентификаторов) и запятых.
<?php
$compare = '7011,7012,7013';// or from $_GET
var_dump(preg_match('/^(\d+,?)+$/',$compare));
Демо: https://3v4l.org/WjeDe