Passa tutte le stringhe alla funzione mysql_real_escape_string()