Вы можете избежать инъекций sql, используя CFQUERYPARAM.
Еще одна вещь, о которой вы должны быть осторожны, - избегать отказа в обслуживании.
Однажды я увидел атаку, основанную на отправке глупых запросов на сайт, что-то вроде «все тексты, содержащие букву» и тому подобное.
Ограничение количества результатов на странице - хорошая альтернатива, чтобы избежать подобных проблем.