Как подготовленные заявления помогают нам предотвратить атаки SQL injection?
Википедия говорит:
Подготовленные операторы устойчивы к SQL-инъекции, потому что значения параметров, которые затем передаются с использованием другого протокола, не нужно правильно экранировать. Если исходное выражение шаблон не выводится из внешнего ввода, SQL-инъекция не может происходят.
Я не вижу причины очень хорошо. Что было бы простым объяснением на простом английском и некоторых примерах?