SQL Injection
המקבל קלט מן המשתמש ומכניסו ישירות לשאילתת דאטהבייס — חייב. ואינו יודע שחייב — חייב יותר. ואינו יודע מהי הזרקת SQL — יקרא ספר, ואחר כך יקרא עוד ספר, ואחר כך ירכין ראשו בבושה.
כתוב בספר ההגדה של האקרים: "מה משתמש תמים אומר? שמי הוא יוסי." ומה משתמש רשע אומר? שמי הוא '; DROP TABLE users; -- קורה מה שקרה לאותו דוולופר שלא השתמש ב-Prepared Statements. ואין לו תרופה אלא מיגרציה חדשה ודמעות.