mysql_real_scape_string для STRINGS .это не сделает целое число «безопасным» для использования.Например,
$safe = mysql_real_escape_string($_GET['page']);
НИЧЕГО не будет делать там, где
$_GET['page'] = "0 = 0";
, потому что там нет метасимволов SQL.Ваш запрос в итоге будет выглядеть примерно так:
SELECT ... WHERE somefield = 0 = 0
Однако выполнение intval () преобразует этот 0=0
в обычный 0
.