Zitat von beefyEs tut dir nicht weh, auch Zahlen zu escapen und unter Anführungszeichen an MySQL zu schicken.
Ich benutze dafür gerne is_numeric(). Dann weiß ich nämlich auch gleich, ob die Eingabe der Erwartung entspricht, bevor die Query vielleicht schiefgeht; und wenn is_numeric() == true, dann ist auch escapen unnötig. Z. B. einfach