al limite questo (anche per il subject):

codice:
$messaggio .= "$_POST['nome'] ti invia questo messaggio:";


ma ti sconsiglio fortemente di usare direttamente varibili get/post senza prima averle controllate