Hola.
algo que siempre debes de cuidar es la inyeccion sql
leete este articulo:
http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL
despues intenta inyectarle codigo a tu aplicacion y despues ve como puedes hacer para evitar que ese codigo no te haga daño.
Suerte.