私はmysqlデータベースからテキストを取得しています.URLのIDで取得しています:
site.php?id=1 など
SQLインジェクションなどを防ぐために最も安全であると考えられているもの. この方法は正しいですか:
<?php
$news_id = $_GET['news_id'];
if(!is_numeric($news_id)) die('Wrong');
//mysql_query and stuff here
?>
またはこのように:
<?php
$news_id = $_GET['news_id'];
if(!intval($news_id)) die('Wrong');
//mysql_query and stuff here
?>