Cuando se comienza a programar, en pro de la sencillez, se olvida muchas veces la verificación de los parámetros de entrada de una aplicación.
Muchos llegan a desarrollar aplicaciones completas, sin tomar las mas mínimas consideraciones para evitar ataques de inyección SQL.
Todo dato obtenido del usuario debe de ser considerado peligroso. Por ello es necesario validarlo y "sanitizarlo".