o ancora meglio: uno stripslashes+mysql_real_escape_string in ingresso e niente in uscita