Пишите хоть на функциональном эрланге. Но никогда не вставляйте данные в сам запрос.
Работает это явным разделением управляющего кода и данных. Сначала подготавливается запрос, затем к нему привязываются данные, затем просите СУБД выполнить такой-то запрос с такими данными.
|