Salva a tutti ho un piccolo dubbio in merito alla protezione sulle SQl Iniectjon, sarebbe meglio inserire il controllo così:
$user=mysql_real_escape_string($_POST['nome']);
oppure inserire nella query prima il mysql così:
$insert=mysql_real_escape_string(mysql_query("INSE RT INTO prova. . . . ... ..