誰かが以前にこれを尋ねたと確信していますが、同様の投稿が見つかりません。
$_GET 変数から ID フィールドを検証する必要性は? is_numeric() を使用して、少なくとも数値を取得していることを確認していますが、不要なコードを入れているだけですか?
元。
www.test.com/user.php?user_id=5
if (isset($_GET['user_id']) && is_numeric($_GET['user_id'])) {
*PDO query for user information*
}
is_numeric() は必要ですか?
アドレスの user_id を変更することによる攻撃の可能性はありますか?