$dbanfrage = "INSERT INTOtest(name, vorname, geburtstag) VALUES ('".mysql_real_escape_string($_POST['name']) ."', '".mysql_real_escape_string($_POST['vorname'])."', '".mysql_real_escape_string($_POST['geburtstag'])."')";
In PHP gibt es doch auch printf bzw. sprintf, damit kann man sowas übersichtlicher machen
$dbanfrage = sprintf "INSERT INTO `test` (name, vorname, geburtstag) VALUES ('%s', '%s', '%s') ",  
mysql_real_escape_string($_POST['name']),  
mysql_real_escape_string($_POST['vorname']),  
mysql_real_escape_string($_POST['geburtstag'])  
;
Struppi.
 nicht angemeldet
 nicht angemeldet Struppi
 Struppi