Para você que usa includes no php de paginas que ficam na url segue uma sugestão de codigo para evitar o injection:
foreach($_GET as $a) {
if(preg_match(“/((http://|https://|ftp://).+)/i”,$a)){
die(“”);
}
}
if(preg_match(“/((http://|https://|ftp://).+)/i”,$a)){
die(“”);
}
}
teste