Prima di bannare particolari keyword dovresti curare la vulnerabilità di injection in sè.
Tieni conto inoltre che le injection SQL non si fanno solo via POST (vedi form) ma anche e soprattutto via GET tramite i parametri passati nella query string.