>>799
http://drupal.org/node/358957 とか?
日本語訳は見つからなかったけど、拡張モジュールを使ってるときは
SQL injectionの可能性があるって