Pues .. OliverBT
Imagina:
www.yo.com/idx.php?variable="; $ejemplo = DELETE FROM mascotas";
Cómo no evalues la expresión SQL que te llega por el URL en tu $ejemplo y mires que no exista ninguna sentencia SQL típo DELETE, DROP .. etc .. El ejemplo que puse puede ser "catastrofico" .. Haz la prueba y veras xDDDD.
Un saludo,