* la tua rovina

vi chiedo se sapete come riscrivere decentemente il codice sopra?
Prepared statements, cosa sono? http://php.net/manual/en/pdo.prepared-statements.php