با سلام .
باگ اس کیو ال تنها در متد پست و گت اتفاق نمی افته . برای مثال گفته شده که در متد Get تنها از عدد استفاده کنید . (چون که با دستوری ساده میتونن اطلاعات دیتابیس رو بیرون بکشن) برای این کار باید از intval استفاده کنید .
متد پستی که دریافت میکنید علاوه باید دارای mysql_real_escape_string , htmlspecialchars باشه تا از باگ دیگری هم جلوگیری کنید .
همچنین در زمان ثبت نام برخی از دوستان میخواهد چک کنند که آیا ایمیلی با این نام وجود داره یا نه , از علامت =< استفاده میکنند که این خودش باگ محسوب میشه.
این چن تا از باگ های اس کیو ال بود. البته باگ های دیگری هم وجود دارند که باید برای جلوگیری از اینجکت شدن اونارو بررسی کنید
بهترین راه هم برای فیل تر گذاری استفاده از function هست . چون که برخی مواقع نیاز هست که فیل تر های جدیدی در سایت قرار داده شه تا از باگ تازه ای جلوگیری بشه . اگر از function استفاده نکنید بعد ها برای باگ گیری مجدد باید تمامی کد هارا بررسی کنید .