è pericolosa perche possono verificarsi dei fenomeni di Injection.

in pratica estranei possono venire a conoscenza dei dati sensibili.

prima di infilare il dato nella query, deve mettre apunto uno script che controlla se ci sono dei caratteri speciali come ad esemio i '