Компания WhiteHat Security провела исследование популярных языков программирования веб-сайтов:
http://www.net-security.org/secworld.php?id=16694Результаты удручающие, "оба хуже". Наиболее дырявым признан .NET, наименее - ColdFusion, но при этом ColdFusion - чемпион по SQL-инъекциям, а в .NET их меньше всего.
via
Bruce Schneier