Non c'è nessun mistero. Con register_globals a on le variabili di sessione le chiami in causa anche senza volere
Codice PHP:
$nick getnickfromuid($pic['uid']); 
Indovina che fine fa la variabile di sessione 'nick' quando la tua funzione non restituisce nulla