Dopo un mio non troppo felice post su un esempio di SQL Injection Attack via QueryString (eliminato dopo aver ricevuto una carretta di insulti/denunce ;)), riporto in maniera "politicamente corretta" alcune interessanti risorse consigliatemi dal mio amico Andrea su come comprendere a fondo la problematica e come prevenirla:
... promettendo che d'ora in avanti farò il bravo e righerò dritto!!!