Io ricevo la variabile in articolo.php -> la controllo con la funzione mysql_real_escape_string() -> creo la query -> invio la query.
Giusto ?