ник: FORMAT
Это не всегода спасет. Если пользователю разрешено изменение базы( по логике работы приложения ему это необходимо), то команду DROP можно заменить на DELETE.
Да и вааще про скл-инъекции много написано.
Смысл в том, чтобы не давать в приложении возможностей применения любых инъекций, способных повредить или изменить базу.
Из опыта работы своей конторы знаю, что многие пользователи с удовольствием поломали бы наши базы, имей они такую возможность.