ya aslında bunlar tamamen format icabı fonksiyonlar saydıklarımın
html taglarını temizler xss engellersin
birisi html taglarını özel karakterlere cevirir bunlada xss önlersin
digerleride tek tırnakların önüne slash koyuyor
yani işin özü index.php?sql=union+all+select+users,pass+from+use rs+where+id=1
ile bir sql komutu çalıştırsalar kod çalışır bunuda yemiş olursun kullandıgın script,seo,baglantıların herşeyin çok önemli yani sql belli başlı bir önlemi olsaydı sql injection diye bir kavram olmazdı.