Aquí si que coincido completamente, es más, hasta lo he puesto de firma en mi correo.

Todo valor introducido por el usuario es tonto o malicioso a menos que se demuestre lo contrario.

Michael Howard, experto en seguridad
Writting Secure Code (2nd edition)

Saludos.

Fuente: XKOD – La ley de los programadores