Crei il form in html.
Se l'utente invia i dati al server (via post) effettui i controlli in php e mysql.
Leggiti qualche info sulle sql injection, ci sono tanti tutorial su html.it.
^_^