Может ли параметризованный оператор остановить все SQL-инъекции?

Если да, то почему до сих пор так много успешных SQL-инъекций? Просто потому, что некоторые разработчики слишком глупы, чтобы использовать параметризованные операторы?

76
задан kelunik 9 October 2015 в 08:23
поделиться