Интересно написал =).... но все же если очень хочется, то нужно парсить входящие данные на предмет `служебных` слов sql, вроде:
А если ведется поиск и слова
встреча.тся в поиске. Например книги, фильмы, музыка...union
select
and
or
from
where
Добавлено через 42 секунды
Будет уже поздно....
или же как вариант парсить access логи, на запросы