Для того чтобы закрыть SQL иньекцию, нужна база mySQL?
Нет.Нужен фильтр и понятия,что это такое)
Используй собственные фильтры,которые есть в движке либо mysql_real_escape_string(),intval(),floatval().
Но лучше всего собственные,пользовательские 100%гарантии не дадут)