Просмотр поста

.
hooligan

всем привет...
Вопрос!
нужно отфильтровать $_GET где её значение берется из адресной строки
например index.php?file=32 далее
в самом файле
идет

$file = $_GET['file'];
//и запрос в БД на поиск этого значения

       mysq_query( "SELECT * FROM таблица WHERE 'file'= '$file'");

вот как отфильтровать правильно что бы не допустить SQL-инъекций?
///Этого например будет достаточно? 
$dir = intval($_GET['dir']);