Вроде с GET'ом все легко и просто, там достаточно поставить фильтрацию от всех символов кроме букв и цифр, но пока этого не сделал, оставил и в GET'e фильтрацию по словам. Самое интересное заключается в POST параметре, ибо излишния фильтрация будет во вред нормальной работе. Специально для этих дел формочку сверстал.
Ну как то так.. Не верю что говорю это, но надо учиться защитаться от таких уродов как мы.
P.S Я знаю что фильтрация на приходящие запросы не обьективна для фикса скули, но все же.