Genau. Und wenn du jetzt dir deine Variablen füllst:
Wirst du "test" angezeigt bekommen..
PHP-Code:
<?php
$snick = mysql_real_escape_string($_POST['nick']);
echo $snick;
?>
Kommentar