Originariamente inviato da touchweb
mysql_query()

ciao.
questo significa che non esistono funzioni per "preparare" i dati in input da passare al server ed evitare quindi sql injection?
devo controllare la forma del dato in input tutta a mano?