Ми аре да го махаме, тъкмо сега чета за sql injection