C'entra poco col problema in questione.

Ma stai usando un approccio superato e attualmente considerato sbagliato. Se stai imparando ora, impara le giuste cose da subito.

Utilizza la classe PDO http://php.net/manual/en/pdo.construct.php e usa SEMPRE i prepared statement (http://php.net/manual/en/pdostatement.bindparam.php )

IN generale parti da qui:

http://it.phptherightway.com/