studiati le seguenti cose
- sql injection
- mysql_real_escape_string
- get_magic_quotes
- stripslash