Что касается внедрения SQL, думаю, проблем не будет.Но вы также можете убедиться, что имя пользователя правильно сформировано (может быть, например, <script>//do somthing bad</script>
, и этот сценарий, например, будет выполняться при выводе этого имени пользователя где-то на сайте)