- Смысл этого поста в том, что необходимо ВСЕГДА проверять данные на входе. Особенно, данные полученные от пользователя - Правильным является полное игнорирование входного потока от пользователя и подмена его на заведомо правильный. - Я даже знаю такие конторы, которые так разрабатывают