Quote Originariamente inviata da LeleFT Visualizza il messaggio
(...)
Quando si hanno dei dati da passare ad una istruzione SQL si devono usare le PreparedStatements.
MAI scrivere i dati direttamente nell'istruzione SQL.
MAI scrivere i dati in variabili da concatenare nelle istruzioni SQL.

(...)
Perché addirittura "MAI"?