devi fare tutti i controlli del caso per evitare code injection
http://en.wikipedia.org/wiki/Code_in...#PHP_Injection