suit: Frage zu MySQL und PHP

Beitrag lesen

mysql_realescape($_GET['id'])

Einerseits heisst die Funktion mysql_real_escape_string() und andererseits ist hier ggf. ein casting nach (int) vernünftiger, da es sich bei der ID wohl hoffentlich nicht um einen String handelt.