אחלה מדריך

שימוש בחסימת מספרים ב GET אני עושה תמיד..
אבל יש בעיות יותר אם מחרוזות ולא עם מספרים...דוגמא :
קוד:
index.php?act=articles&ID=1' AND user='amir
או בכלל...
קוד:
index.php?act=articles&ID=1'; SELECT pass FROM members WHERE name='amir
הרעיון שלי להתמודד עם זה זה לחסום רווחים ב GET .
PHP קוד:
$string = $_GET['id'];
if (eregi('%20', $string)) {
echo "ID שגוי אנא נסה שנית";
exit;
}
ככה לא ?..=]
תקנו אותי אם אני טועה...פשוט לא בדקתי אם עובד..