Union, элементарно.
Я сейчас начинаю генерить скриптом на твой сайт килобайты пост трафика. Через часок у тебя пост данных будет гигабайты или даже больше. Не давайте хакерам/ддосерам лишних вариантов уложить ресурс.
По сабжу тогда уже писать в логи кривые запросы вида /index.php?id='sql_inj