Нет необходимости в Int, если вы просто беспокоитесь об инъекции mysql.Чтобы предотвратить инъекцию mysql, вы можете использовать mysql_real_escape_string .
То, что у вас есть сейчас, заблокирует все инъекции mysql, если ваше условие mysql только для int, но если ситуация такая:
$username = $_GET["username"];
SELECT * FROM customers WHERE username = '$username'
если значение $ username равно * \ 'ИЛИ 1 * у вас проблемы, или я должен сказать, что вы мёртвый
если значение $ username равно * \«;УДАЛИТЬ ОТ клиентов, ГДЕ 1 или имя пользователя = * ваш очень мертвый + обреченный
Чтобы этого не случилось, используйте mysql_real_escape_string
$username = mysql_real_escape_string($_GET["username"]);