Jakie są luki w bezpośrednim użyciu GET i POST?

Chcę wiedziećjakie są luki podczas używania bezpośrednio zmiennej GET i POST. tj. bez funkcji przycinania i addslashes i ciągu znaków mysql, który ma coś takiego.

Moje pytanie brzmi

O co więcej musimy się troszczyć podczas gry z GET i POST.

Jakie są ataki jak wtrysk SQL?