Salva a tutti ho un piccolo dubbio in merito alla protezione sulle SQl Iniectjon, sarebbe meglio inserire il controllo così:

$user=mysql_real_escape_string($_POST['nome']);

oppure inserire nella query prima il mysql così:

$insert=mysql_real_escape_string(mysql_query("INSE RT INTO prova. . . . ... ..