Hi!
Du hast damit vollständig recht. Ich hatte mich im Kontext der Frage und wegen der eigentlich erwarteten Zahl vollständig verrannt und keinen String eingeleitet.
Da das Thema ...-Injection / Kontextwechsel an sich immer wieder gern unbeachtet gelassen wird und auch gelegentlich das Zahlenproblem falsch angegangen wird, habe ich während deiner Forumsabstinenzzeit mal was vorbereitet:
Allgemein: Kontextwechsel erkennen und behandeln
Konkret: Zahlen im (My)SQL-Statement
Lo!