Антон Кучеров, А вот немного почитал я тут и еще про какие то SQL иньекции нашел. Они только в реляционных БД могут присутствовать? Насколько я понял обрабатываем только те запросы которые нужны серверу ну и валидируем фильтруем жестко что клиент передает. Если параметров больше то тогда как быть ?
А если использовать уже сторонний ресурс например форум (свой же но код написан не мной) то получается такое уже не сделаешь нужно переписать код форума ?