Защита от SQL инъекций обеспечена на структурном уровне, т.к. в любую хранимую процедуру любой текст приходит как переменная, а не часть SQL запроса.
Защита от XSS обеспечивается на уровне ролей. Только для некоторых ролей возможен ввод тегов, для других ролей будет просто выполняться обработка тегов, что не даст внедрить XSS уязвимость.