si, ma non ti pare da injection con altri fini!

l'unico vero modo per pararti è fare una buona e stringente validazione dei dati utente