C'entra poco col problema in questione.
Ma stai usando un approccio superato e attualmente considerato sbagliato. Se stai imparando ora, impara le giuste cose da subito.
Utilizza la classe PDO http://php.net/manual/en/pdo.construct.php e usa SEMPRE i prepared statement (http://php.net/manual/en/pdostatement.bindparam.php )
IN generale parti da qui:
http://it.phptherightway.com/