ja wel!
is_numeric laat + en - tekens toe...
als er aan php gevraagd wordt een string als getal uit te lezen, dan begint het bij het eerste cijfer dat het tegen komt, en stopt bij het eerste teken daarna dat geen cijfer is (+, - enz.)
dus als jij dan 9+9999999999999999 invoert zal php het lezen als 9.
9 is waarschijnlijk minder dan dat jij contant hebt, dus dat kan er af...
maar de string wordt in de query geplakt, met plus tekens dus...
dus gaat er te veel van je contant geld af, en te veel op de bank...
dan verlies je leuk wat negatief geld... en je bent heel wat rijken...
SQL injection is niet leuk...