Я могу ошибаться, но я думаю, это просто означает, что кто-то может использовать объект Command, чтобы делать плохие вещи. То есть нельзя доверять, если кто-то другой пишет это.
См. безопасно для сценариев в этой статье. Каждый экземпляр, который говорит об этой фразе в сети, ссылается на нее так, как будто вы помечаете элемент управления ActiveX, говоря: «Этот элемент управления не выполняет ввод-вывод или только возвращает данные на сервер, с которого он поступил», но объект Command этого не делает. С его помощью можно делать много вещей, которые могут быть небезопасными.
«Безопасный», о котором они говорят, и «безопасный» для предотвращения SQL-инъекций - это две разные вещи. Статья об использовании объекта ADO Command для параметризации ваших данных. Ты должен это сделать.
И Microsoft подтверждает это здесь:
http://msdn.microsoft.com/en-us/library/ms676585(v=VS.85).aspx