Recaptcha, как и любой другой CAPTCHA - это механизм идентификации человека как человека. Это не имеет ничего общего с SQL-инъекцией.
Чтобы предотвратить атаки с использованием SQL-инъекций, наилучшей формой защиты является использование библиотек доступа к данным, поскольку они содержат меры защиты от SQL-инъекций.
Вы должны всегда использовать параметризованные запросы, а никогда просто создать строку SQL самостоятельно и передать ее в базу данных.