Ich hoffe jetzt mal nicht das du eine Anwendung entwickelt hast ohne dich vorher umfangreich über Websicherheitslücken zu informieren? Logische Fehler und Escape Fehler wird dir keiner auf die schnelle (je nach Umfang) nachprüfen können.
Hab hier eine schöne Übersicht gefunden:
PHP und MySQL Sicherheitsmaßnahmen | ELEXPRESS.de