Non è un problema di sql injection...
è semplicemente spam....
prova a utilizzare i captcha...