codice:
if (@$_POST['cognome']) {
$cognomes = mysql_real_escape_string($_POST['cognome']);
$cognome = htmlspecialchars_decode(htmlentities($cognomes));
$nome = mysql_real_escape_string($_POST['nome']);
$sesso = mysql_real_escape_string($_POST['sesso']);
$datanascita = mysql_real_escape_string($_POST['datanascita']);
$luogonascitas = mysql_real_escape_string($_POST['luogonascita']);
$luogonascita = htmlspecialchars($luogonascitas, ENT_QUOTES);
$prov = mysql_real_escape_string($_POST['provincia']);
$cittadinanza = mysql_real_escape_string($_POST['cittadinanza']);
$residenzas = mysql_real_escape_string($_POST['residenza']);
$residenza = htmlspecialchars($residenzas, ENT_QUOTES);
$provincia = mysql_real_escape_string($_POST['provincia2']);
$cap = mysql_real_escape_string($_POST['cap']);
$indirizzos = mysql_real_escape_string($_POST['indirizzo']);
$indirizzo = htmlspecialchars($indirizzos, ENT_QUOTES);
$statocivile = mysql_real_escape_string($_POST['statocivile']);
$codfiscale = mysql_real_escape_string($_POST['codicefis']);
$datarilpat = mysql_real_escape_string($_POST['datarilpat']);
$legaleraps = mysql_real_escape_string($_POST['legrap']);
$legalerap = htmlspecialchars($legaleraps, ENT_QUOTES);
$telefonocasa = mysql_real_escape_string($_POST['telfisso']);
$telefonolav = mysql_real_escape_string($_POST['telefonolav']);
$cellulare = mysql_real_escape_string($_POST['cellulare']);
$emails = mysql_real_escape_string($_POST['email']);
$email = strtolower ($emails);
$professione = mysql_real_escape_string($_POST['professione']);
$annotazioni = mysql_real_escape_string($_POST['annotazioni']);
@$docide = mysql_real_escape_string($_POST['docide']);
@$codfi = mysql_real_escape_string($_POST['codfi']);
@$docvari = mysql_real_escape_string($_POST['docvari']);
@$privacy = mysql_real_escape_string($_POST['privacy']);
@$nfile = mysql_real_escape_string($_POST['nfile']);
@$nfiles = mysql_real_escape_string($_POST['nfiles']);
@$docvari = mysql_real_escape_string($_POST['docvari']);
@$privacy = mysql_real_escape_string($_POST['privacy']);
mysql_query('set names utf8');
$query = mysql_query("INSERT INTO anagrafica (COGNOME,NOME,SESSO,DATA_NASCITA,LUOGO_NASCITA,PROV,CITTADINANZA,RESIDENZA,PROVINCIA,CAP,INDIRIZZO,STATOCIVILE,CODFISCALE,DATARILAPAT,LEGALERAP,TELEFONOCASA,TELEFONOLAVORO,CELLULARE,EMAIL,PROFESSIONE,ANNOTAZIONI) VALUES ('{$cognome}', '{$nome}', '{$sesso}', '{$datanascita}', '{$luogonascita}', '{$prov}', '{$cittadinanza}', '{$residenza}', '{$provincia}', '{$cap}', '{$indirizzo}', '{$statocivile}', '{$codfiscale}', '{$datarilpat}', '{$legalerap}', '{$telefonocasa}', '{$telefonolav}', '{$cellulare}', '{$email}', '{$professione}', '{$annotazioni}')");
}