با كسب اجازه از محضر اساتيد عزيز
يك راه مؤثر در جلوگيري از ارسال تگ توسط كاربر هست. يعني براي تزريق sql از تگ ها استفاده ميشه. شما مي تونيد از تابع اسكيپ تگز استفاده كنيد تا تگهاي مطالب ارسالي نويسندگان رو حذف كنه
مورد بعدي جملات كليدي پرس و جوي sql هست. شما بايد اين جملات رو فيلتر يا حذف كنيد. به عنوان مثال كلمه كليدي query. مسلما هيچ نويسنده فارسي زباني از اين كلمه كليدي استفاده نخواهد كرد.
يكي ديگه هم اينه كه از طريق كوكي ها يا سشن ها دسترسي كاربر رو از لحاظ تعداد مطالب ارسالي محدود كنيد. حملات بيشتر در تعداد تلاش هاي بيشتر از يكي اتفاق مي افته.
بنا بر اين مي تونيد از طريق نشست ها طوري كامپونتتون رو تنظيم كنيد كه هز كارب در هر بازه زماني مشخصر فقط يك بار تونه ياداشت بذاره

و ....

اين ها كه گفتم خيلي ساده و پيش پا افتاس كه البته شايد مفيد واقع بشه.
موارد پيشرفته رو بايد از همين سايت ها كه آقاي فيروزمندان گفتند مطالعه كنيد