Birde sql koruması almak için şunu ekleyebilirsin sayfa başına ;
if(preg_match("/[\-]{2,}|[;]|[']|[\\\*]|[<]|[>]/",$_GET["s"])) {
echo 'sql injection';
exit;
}