http://www.google.it/search?rlz=1C1G...re+programming

Qui alcuni consigli utili
http://www.cgisecurity.com/lib/php-secure-coding.html
http://www.dwheeler.com/secure-progr...HOWTO/php.html

Qui tanti consigli utili
http://devzone.zend.com/search/resul...p+security+tip

Detto questo, google è pieno di esempi utili!

Per quanto riguarda l'sql ... devi SEMPRE filtrare TUTTO quello che passi alle query ... SEMPRE

se devi passare un numero, ad esempio, devi SEMPRE convertirlo in numero cosi da essere sicuro che non si possano far danni