سلام
در این پروگرم تمام REQUEST های دریافتی رو چک میکنه از لحاظ موجود بودن کاراکتر های :
که درون آرایه قرار گرفتند و اگر تعداد بالای 0 بود خروجی میده که ....کد PHP:
array("+","`","$","/","\\","\"","'"," ","*","-","");
این هم چند نمونه Class برای جلوگیری از Sql Injection
sql injection - PHP Classes