Ci sono le sessioni.

Comunque. Ogni parametro passato ad una pagina con qualunque metodo deve essere controllato.
Se aspetti un numero, controlla che il parametro sia numerico.