Nemyslím, že by byly myšlené nástroje, které automaticky zabrání chybě vývojáře. Ale třeba nástroje, u kterých se musí vývojář snažit, aby danou chybu udělal, ne aby ji neudělal. Třeba mapování parametrů SQL dotazu (typicky přes prepared statements) a mapování sloupců z výsledku SQL dotazu - i s tím se dá vyrobit SQL injection, ale dá to vývojáři docela dost práce.