Cita:
Iniciado por abimaelrc O mejor aún usar
ctype para detectar que tipo de dato es exactamente, ya que las peticiones por via POST o GET se reciben como string.
sip, por eso le dije que no usara is_int() XD
por cierto alguien se fijo de que en la inyección sql la consulta dice
" and 5=6 " XD