Ti suggerisco di iniziare studiando la sintassi base del PHP e le problematiche relative alla SQL Injection:

http://www.php.net/manual/en/languag...parsing.simple
http://www.php.net/manual/en/securit...-injection.php
http://php.html.it/guide/lezione/2986/sql-injections/

P.S.
NON utilizzare $_REQUEST, utilizza gli array super globali specifici ($_GET, $_POST, etc.)