http://www.google.it/search?rlz=1C1G...re+programming
Qui alcuni consigli utili
http://www.cgisecurity.com/lib/php-secure-coding.html
http://www.dwheeler.com/secure-progr...HOWTO/php.html
Qui tanti consigli utili
http://devzone.zend.com/search/resul...p+security+tip
Detto questo, google è pieno di esempi utili!
Per quanto riguarda l'sql ... devi SEMPRE filtrare TUTTO quello che passi alle query ... SEMPRE
se devi passare un numero, ad esempio, devi SEMPRE convertirlo in numero cosi da essere sicuro che non si possano far danni