Ti suggerisco di iniziare leggendo queste pagine del manuale ufficiale:

http://www.php.net/manual/en/reserved.variables.get.php
http://www.php.net/manual/en/securit...-injection.php