Kaçırma karakterlerini bloke etmelisin yani.

http://sanaldosya.org/486-phpde-html-kodlar%C4%B1n%C4%B1-temizleme-etkisiz-hale-getirme/
http://sanaldosya.org/526-sql-injection-nedir-ve-sql-injection-nas%C4%B1l-%C3%96nlenir/