К сожалению, я не думаю, что есть простой ответ.Вы захотите проверить любое место, где вы работаете непосредственно с пользовательским вводом.Если код достаточно прост, вы можете искать использование $ _GET и $ _POST, но, по крайней мере, без проверки кода сканирования, вы вряд ли найдете все таким образом.ломать много, когда я отключаю это SQL запросы вставки / обновления, которые кто-то написал, которые содержат параметры запроса, которые они должным образом не экранировали.