è pericolosa perche possono verificarsi dei fenomeni di Injection.
in pratica estranei possono venire a conoscenza dei dati sensibili.
prima di infilare il dato nella query, deve mettre apunto uno script che controlla se ci sono dei caratteri speciali come ad esemio i '