Что за бред про "комбинации"? Какие еще комбинации спецсимволов? Какое отношение структура БД имеет к инъекциям? Где такого бреда вообще набраться можно?
Здесь тоже написана полная ерунда. Явное приведение типов никак на безопасность не влияет. Уязвимости какие-то из сказки. Вопрос конкретный про SQL инъекции, а не про какую-то "подмену параметров"
Если же запрос пришел, то писать такое правило - тем более идиотизм - он будет перекидывать запросы с субдомена на основной. И все будет выглядеть так, как будто никаких субдоменов нет.
@go3l337 ЧТОБЫ ЭТО ПРАВИЛО ВЫПОЛНИЛОСЬ, СНАЧАЛА ЗАПРОС ДОЛЖЕН ПРИЙТИ НА СЕРВЕР. ЕСЛИ СЕРВЕР НЕ ПРИНИМАЕТ ЗАПРОСЫ ДЛЯ subd.example.com, ТО ХОТЬ ОБПИШИСЬ ПРАВИЛАМИ ДЛЯ РЕРАЙТА, НО НИ ОДНО ИЗ НИХ НЕ СРАБОТАЕТ
@go3l337 как я писал выше, нет ножек - нет и варенья. Впрочем, скорее всего, возможность есть. Большинство говнохостингов ее предоставляет. Но для начала надо конечно понять основы сетевых протоколов и выкинуть из головы глупые фантазии про mod_rewrite