Итак, мне было интересно, достаточно ли этого, чтобы пользователь не делал никаких SQL-инъекций, а число будет только целым и всегда целым?Функция $ id в функции getArticle связана с запросом SQL.
<?php $id = (isset($_GET['id']) && is_int((int)$_GET['id'])) ? (int)$_GET['id'] : false ?>
<?php $news = $class->getArticle($id) ?>
Насколько я тестировал, все работало нормально, но я не совсем уверен, что лучше спросить вас, парень!Хорошо, люди говорят, что готовые заявления помогут.Они действительно будут?Например, могу ли я быть полностью уверен, что если связать параметр как целое число, то это будет целое число, ничего больше?
Заранее спасибо!