mysql_query(\"INSERT INTO new (tex,nam,author) VALUES (\'\".$_POST[\"text\"].\",\".$_POST[\"name\"].\",\".$_POST[\"author\"].\"\')\" or die(mtsql_error());
echo \"Новость успешно добавлена!\";
<?
mysql_query(\"INSERT INTO `new` SET `tex` = \'\".mysql_real_escape_string($_POST[\"text\"]).\"\', `nam` = \'\".mysql_real_escape_string($_POST[\"name\"]).\"\', `author` = \'\".mysql_real_escape_string($_POST[\"author\"]).\"\'\"
echo \"Новость успешно добавлена!\";
?>
~AL~, спасибо
CoolBoy, у тебя была ошибка в mtsql_error и инъекции.
~AL~, да я уже понял