Todo valor introducido por el usuario es tonto o malicioso a menos que se demuestre lo contrario.

Michael Howard, experto en seguridad
Writting Secure Code (2nd edition)