Gracias por sus respuestas, tal vez no lo haya entendido de entrada pero me han dado las pautas para investigar y enteder lo que me dicen
. Gracias chicos
Ya he buscado..., la palabra clave era Inyección SQL. encontre una buena explicación en http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL, Gracias de nuevo