ciao ragazzi. nel mio script uso:

$kiss = $_POST["kiss"]; (ad esempio) e mi viene consigliato di cambiarlo con :
$kiss = mysql_real_escape_string($_POST["kiss"]);

che cambia??
mi riuscite a dare qualche info a riguardo?

grazie