Vou sugerir duas coisas: Certifique-se de que Register_globals está desativado. Use declarações preparadas .