Объяснение
Injection смешивает данные и команды, XSS исполняет недоверенный контент в браузере, CSRF использует автоматические credentials, SSRF заставляет сервер обращаться к нежелательному адресу. У этих классов разные меры защиты.
Задача для самостоятельного решения
Как безопасно передать имя в SQL?
Показать разбор ответа
Через параметр запроса, не строковую конкатенацию. Экранирование HTML решает другую проблему и не делает SQL безопасным.