Gene Hagmt, второго порядка значит срабатывают не непосредственно при добавлении в базу, а при использовании этих данных в других запросах. Подобный хак требует хорошего знания структуры бд т.ч. если речь не о публичном коде, то можешь не волноваться
гугли "sql иньекции второго порядка". делать маски (например, для name '[\w]+') для полей, экранировать пользовательские данные сохраненные в твоей бд при отображении.