L'idea di fondo è che devi controllare TUTTI gli input manipolabili dall'utente:
http://freephp.html.it/articoli/view...olo.asp?id=123