http://shiflett.org/blog/2006/jan/ad...-escape-string

Miglior difesa contro SQL injections: fare le query con prepared statements