Como bien dice
Italico76, para realizar acciones
destructivas (inserción, edición o eliminación de datos de una BD), es preferible utilizar el método POST, pues con GET se deben realizar solo acciones
constructivas (consulta de datos de una BD). Por otro lado, la seguridad la debes implementar tanto en el lado del cliente (con JavaScript y validaciones con HTML5), como en el lado del servidor (con PHP o el lenguaje
server-side que utilices). Sin embargo, no olvides que, además de ataques XSS e inyecciones SQL, también existe la posibilidad de ser víctima de un ataque
MiTM. Te sugiero leer al respecto para que sepas cómo prevenirlo.
Saludos