GET 変数の ID の値に応じて、mysql データベースから異なるデータを取得する PHP スクリプトがあります。id の値は常に数値である必要があります。PDO を使用するように現在の mysql クエリを変更する代わりに、Get 変数で isnumeric を実行し、数値でない場合はスクリプトを終了することで、すべてまたはほとんどの場合にインジェクションから保護するのに十分です。 isnumericをすり抜けるSQL?
重複した質問の問題についての謙虚なコメントですが、提案された重複した質問を見て、初心者として、私の質問がその質問の正確な重複であることは明らかではないかもしれないと思います.