Le tecniche per evitare SQL Injection, attacchi XSS e vari le puoi studiare grazie alla Guida alla Sicurezza in PHP presente in questo sito.

Te ne consiglio una lettura accurata, perché è davvero ben fatta!