$dbanfrage = "INSERT INTO
test(name, vorname, geburtstag) VALUES ('".mysql_real_escape_string($_POST['name']) ."', '".mysql_real_escape_string($_POST['vorname'])."', '".mysql_real_escape_string($_POST['geburtstag'])."')";
In PHP gibt es doch auch printf bzw. sprintf, damit kann man sowas übersichtlicher machen
$dbanfrage = sprintf "INSERT INTO `test` (name, vorname, geburtstag) VALUES ('%s', '%s', '%s') ",
mysql_real_escape_string($_POST['name']),
mysql_real_escape_string($_POST['vorname']),
mysql_real_escape_string($_POST['geburtstag'])
;
Struppi.