Und was machen wir bei Dezimaltypen, Daten, usw?
Leider muss man sich für sämtliche Fälle - mit Ausnahme von Strings - ohnehin eigene Funktionen basteln - leider gibt's afaik kein mysql_sanitize(mixed $var, [, string $type ])
wo man dann bequem folgendes tun kann:
mysql_sanitize('127,119', 'DECIMAL')