<?php
// Т.к. мы подставляем переменную $column прямо в SQL код без обработки,
// то мы обязаны позаботиться о том, чтобы там не было SQL-иньекций
// Поэтому, мы должны крайне тщательно проверить, соответствует ли наше значение допутимым вариантам
// Проверяем, что там только 1, 2 или 3, а также проверяем, чтобы там не было вредоносного "продолжения"
$columnNumber = (int) $id[1];
if ($columnNumber < 1 || $columnNumber > 3 || strlen($id[1]) > 1) {
throw new \InvalidArgumentException("Неверный номер поля");
}
$column = 'count' . $columnNumber;