Det kan man - tilsyneladende - godt tillade sig,
men man skal sikre, at når tallet bliver smidt i en SQL query, at der er quotes (" eller ') rundt om, ellers vil SQL komme med en syntaksfejl.
Be careful when using is_numeric() to escape SQL strings. is_numeric('0123') returns true but 0123 without quotes cannot be inserted into SQL. PHP interprets 0123 without quotes as a literal octal number; but SQL just throws a syntax error.
- Taget fra et indlæg på:
http://dk.php.net/manual/en/function.is-numeric.php
Indlæg senest redigeret d. 07.06.2008 14:10 af Bruger #8331