Da es sich eindeutig um eine Zahl handelt (bzw. handeln soll) kannst du statt:
PHP:htmlspecialchars(mysql_real_escape_string($get))
auch
PHP:intval($get)
benutzen.
Sollten HTML Zeichen drin sein, würde ja deine erste Prüfung bereits false melden, da es dann kein numerischer String mehr ist.
hmm ok danke, aber auch wenn es ../../../etc/passwd als getvariable eingegeben wäre?