A parte le cose già dette,
Codice PHP:
extract($_POST
è probabilmente una delle cose più pericolose che si possa fare. Toglilo immediatamente...