.kurt, spiegazione impeccabile
ok ho capito e vi ringrazio..però..io faccio tutta una serie di controlli (filtri ecc) sui dati che vengono inseriti nel database..mi aspetterei che i dati che effettivamente riescono ad essere inseriti nel db siano già puliti (tipo che non siano script)..e una volta che sono nel db è difficile modificarli..cioè che senso avrebbe, come dice chumkiu? vuol dire che metto nel db praticamente qualsiasi cosa e solo quando li estraggo li filtro?E' al momento dell'output che bisogna filtrarli in modo adeguato, e non al momento del salvataggio.
ciao,
L.