ну вот вы написали ИД= чему-то там, по сути ИД - типа инт
значит и проверка только на числа
если же например будет такое (что-то вроде):
index.php?action=union+delete+select&id=123
то параметр action можно проверить из нескольких СУЩЕУСТВУЮЩИХ и ВОЗМОЖНЫХ вариантов типа:
delete||add||post а все другие варианты заменять на один из них, или просто die;
запрети символы без которых скул невоможна, например
"(" ")" "%20" "+" "/"
наверное, еще что-то забыл.
Перебирать все слова которые могут встречаться в cmd или скуле- это пздц))
__________________
Появляюсь редко. Важные дела в реале.