Ti suggerisco di iniziare studiando le basi del PHP:

http://www.php.net/manual/en/tutorial.forms.php
http://www.php.net/manual/en/languag...s.external.php

E, già che ci sei:

http://php.html.it/articoli/leggi/89...sql-injection/