Originariamente inviato da Kahm
cosa posso fare?
usare i parametri al posto di incollare stringhe nella query sql