Originariamente inviato da mdsjack
o ancora meglio: uno stripslashes+mysql_real_escape_string in ingresso e niente in uscita
scusa, in uscita avrai gli slash se non li levi, no? :master: