1. Usa post e non get, è molto più sicuro il controllo
2. basta che inserisci un controllo con
if(is_set($_POST['descrizione'])){
INSERT
}else{
visualizzo il form
}
3. Manca ogni forma di controllo sull'input