Quanto a barra \ -> http://www.php.net/manual/pt_BR/info.confi...agic-quotes-gpc Só um detalhe SQL Injection, se faz no MySQL ou algum SGBD, pois você está injetando código na query, no seu caso não existe query algouma. Quanto SQL Injection (de verdade), continue lendo, pois tem muito mais coisa, uma solução mais ou menos banal é usar mysql_real_escape_string, não é 100% mas já resolve boa parte dos problemas relacionados a isso.