Comigo não deu certo, mas já arrumei uma solução, demorei mas consegui pensar em algo, fiz o seguinte Fui direto na fonte dos meu parametro que é a minha URL amigavel onde Key recebe a URL com parametros $key = isset($_GET['key']) ? $_GET['key'] : 'index';
$separado = explode('/', $key);
$sql_blacklist = array('INSERT','UPDATE','DELETE','\'','>','<','=','OR');
if ($i = 0; $ i < 3; $i++)
{
if (in_array($separador[$i] , $sql_blacklist) === true)
{
echo 'corno para de tentar me sacanear';
}
}
else
{
echo 'ele foi um bom garoto, vou mostrar o que ele quer.';
} No caso só recemo no maximo 3 parametro então o while tem valor maximo de 3