Код хороший, но:
При подключении файлов используй полный путь: include $_SERVER[\'DOCUMENT_ROOT\'].\'/system/core.php\';
И в mysqli за просах используй одинарные кавычки: $mysqli->query(\'...\');
И уничтожай переменные, которые тебе не нужны: unset($_POST); и т.п.
Это для того чтоб код после переадресации не выполнялся
еще вопрос, не экранирует ошибки, просто скидывает на индекс при неверных данных
Добавлено 10.11.13 в 12:26:37:
запрос изменил, по синтаксис mysqli
cloudfire, $mysqli->real_escape_string и htmlspecialchars() или что?