[supersaibal]Originariamente inviato da michelepi
Ok vi ringrazio, come mi avete suggerito funziona bene. NOn ho ben capito il discorso sicurezza.
Per Guidoz, unico problema che dopo che invio l'email, inserisco i dati anche nel db, mi servono proprio. C'è qualche alternativa.
Vi ringrazio [/supersaibal]
prima li inserisci, e dopo fai lo stripslashes...

oppure fai lo stripslashes direttamente sui parametri dell'e-mail...

mail($to,$oggetto,stripslashes($testo));

$testo qui ha ancora gli apici... perchè non abbiamo assegnato a nessuna variabile il risultato di stripslashes