SQL Injection açığını kullanıcıdan form ile aldığın verileri filtreleyerek kapatabilirsin.

Örneğin bir mesaj kutusu var bir kullanıcı mesaj yazıyor. O kutuya ',%,? gibi karakterleri kapatarak bir nevi önüne geçmiş olabilirsin.

Bot işinede gelirse zoint seo olup olmaması bence bot ile çekmesine engel değil.
Siteni bilmiyorum ama genel olarak çoğu siteden tasarımı musait ise bot ile kısa sürede tüm verileri çekilebilir.