т.е. вот ты программил 4 года и вопросом безопасности озаботился только сейчас?За 4 года успешной работы создано более 100 проектов!
или я что-то пропустил?Despite the use of addslashes(), I'm able to log in successfully without knowing a valid username or password. I can simply exploit the SQL injection vulnerability.
To avoid this type of vulnerability, use mysql_real_escape_string(), prepared statements, or any of the major database abstraction libraries.
http://www.google.ru/search?q=php+++securityПодскажите статью по безопасности в php.

особо прикольно смотрятся результаты выдачи сайта в charset=windows-1251прикольно, встроенный яндекс на сайте)))
http://svetopis.com/
на mysql_real_escape_string проверять будем?не ну про include''; и про mysql_real_escape_string я знаю