Código:
para verificar y lo que quiero saver es si debo bloquear las @, ya que como se que algunas funciones de T-SQL comienzan con @@ su nombre, esto es recomendable.array("select", "drop", ";", "--", "insert", "delete", "xp_", "#", "%", "&", "'", "(", ")", "/", "\", ":", ";", "<", ">", "=", "[", "]", "?", "`", "|")
Espero ser claro.
Gracias