Qual porcentagem do meu tempo será gasto na verificação de entrada do usuário durante o desenvolvimento da web?

Eu sou novo em desenvolver coisas na web. Até agora, estou gastando muito tempo (50% ou mais) para tentar impedir que pessoas ruins coloquem coisas como injeção de sql em meus formulários de entrada e validando o lado do servidor. Isso é normal?

questionAnswers(7)

yourAnswerToTheQuestion