Temat: Zabezpieczenie przed SQL Injection
Zastosowałem trochę inne rozwiązanie niż proponowane - klasa weryfikująca wprowadzane dane na bazie wyrażeń regularnych (stringi) i masek (np. dla pola kod czy sprawdzenie czy wartość jest liczbą).
Poza tym wartości z paska adresowego weryfikowane są pod względem dopuszczenia do wykonania (i np. jak z formularza idzie wartość ukryta o nazwie 'edycja' to sprawdzam czy takie coś może być w ogóle przez mechanizm parsujący przyjęte).
Inna sprawa dotyczy pól typu 'id', które są przesyłane często w pasku adresowym - przed wykonaniem muszą spełnić określone warunki (np. określona długość czy zawartość znaków lub suma kontrolna).
A mniej wygodnie jest tylko do pierwszego napisania dobrej klasy weryfikującej dane i jeśli programista pamięta o weryfikacji przyjmowanych danych.