prova

ocio a quello che prendi dalla request comunque
filtra con attenzione o ti ritrovi come minimo un attacco XSS in casa

sposto in PHP