Skoraj si tam :)
To:
$name=mysqlrealescapestring($POST['name']);
moraš dat pred prvo uporabo, torej pred
mysql_query("INSERT INTO data VALUES ('$name', '$email', '$location')");
Sicer pa upam, da se zavedaš, da ti bo to zapisalo tudi prazna polja :)
Bi moral dat spredaj še vsaj neko osnovno validacijo, tipo:
if( ! isset($POST['name']) or strlen($POST['name']) < 2 or strlen($_POST['name']) > 100){
$error['name] = 'Vaše ime je zelo čudno, prosimo popravite vnos';
}
if( ! isset($error)){
//tukaj razpali query-e in redirectaj na success page
}
//če si prišel do sem, pomeni, da je bila nekje napaka
//pri polju "Vaše ime: " dodaš
<?=( isset($error['name']) ? $error['name'] : '')?>
//isto narediš za ostala polja