Как-то на собеседовании одного человека я попросил его прокомментировать появление символов "\" в данных тестового скрипта. Он удивился, сказал что видит такое первый раз. Оказалось, в его небольшой практике он работал с сайтом, где сабж был Off. А поскольку он еще и не имел понятия о SQL-иньекциях, я смог легко залогиниться на его сайт под произвольным аккаунтом.