Direi che potrebbe essere sensibilmente migliorato.
Iniziamo col dire che isset è buono e giusto; poi suggerisco di usare real_escape_string o anche strip_tags.
Per pulire ancora meglio puoi predisporti una tua funzione di "sistemazione" delle stringhe, per limitare ad esempio la lunghezza massima.

Rispondi quotando
