Non hai nominato un database, quindi prendo per buona l'opzione mysql:
Non puoi più semplicemente ottenere l'id del record dopo l'inserimento con http://it2.php.net/manual/it/functio...-insert-id.php ?

Considerando poi la situazione che si avrebbe nel caso che due o più persone facciano la richiesta 'contemporaneamente' (se ad esempio l'id lo estrapoli dal database prima che venga compilato dall'utente, chessò, un form l'ipotesi può verificarsi facilmente) .. finisci probabilmente in un bel casino

banned,