La adición de is_numeric
no haría de esto un ataque sql completo muy probable, pero is_numeric
no es muy exacto:
is_numeric('0xdeadbeef') // true
is_numeric('10e3') // true
Probablemente sea mejor usar filtros:
if (false !== ($id = filter_input(INPUT_GET, 'id', FILTER_VALIDATE_INT))) {
}