Est-ce que le programme PHP suivant est susceptible à une attaque de type « Injection SQL » ?
$taille=(int)$_POST['taille'];$resultat=$db->query("SELECT * FROM produits WHERE taille=$taille");