[supersaibal]Originariamente inviato da eiyen
noto un velo di irona...[/supersaibal]
Veramente no, non sono stato affatto ironico (ed è strano)

[supersaibal]
comunque: sarebbe opportuno usare $_POST["var"].

La mia indicazione invece si basa sull'esempio fornito (copia-e-incolla della variabile già utilizzata nella query). A volerla dire tutta ci sarebbero anche altre cosucce che sarebbe meglio aggiungere (come la codifica dei caratteri speciali). Ma può essere sufficiente così... [/supersaibal]
Vedi che anceh tu sei d'accordo con me!
Cmq per te può essere sufficiente così, per me non lo è, anzi è molto pericoloso quello che sta sviluppando lui, e se nessuno glielo fa notare, penserà di aver fatto un buon lavoro.

Non che voglia buttarlo giù, per carità, ma scrivere un codice che funziona è ben diverso da scrivere un buon codice..

Io creod che qualcuno debba avvertirlo, anche perchè se nessuno glielo dice lui come fa a saperlo???

Tutto qui, solo consigli nessuna ironia..