Ciao a tutti,

mi capita una brutta situazione: ho un campo di testo che viene trasmesso da un form con metodo POST che può contenere tutti i caratteri più strampalati (esempio: !&%`x>|). Questo campo lo devo inserire in un record del database

Come faccio a proteggermi contro le query injection in questo caso? c'è un buon metodo che mi faccia stare in una botte di ferro?

Grazie