На чужих ошибках не учатся.
Те кто никогда не косячил с sql иньекциями — ни по какому руководству не вкурит в самую их суть, и так далее.
Во многих, в т.ч. проф. книгах, которые перечитываются спустя 5-10 лет, встречается удивительное количество ошибок. Но без этих ошибок и книг, не было бы понимания необходимости понимать суть происходящего (а не тупо доверять авторитетам), учиться на ошибках (в т.ч. умея понимать их) и так далее и тому подобное.
Правильная методика «сразу» — просто выливается в отсутствие понимания основ происходящего. Что, кстати, неплохо видно с высоты текущего полета на «штудентах», которые «все знают» как делать правильно, но на таком сугубо теоретическом и безкосячном уровне, что становится страшное за будущее наций.