Al cópdigo de Triby yo le agregaría un mysql_real_escape_string, para evitar las inyecciones SQL (con el trim y la validación de la cadena que no este vacía no basta).
Sería algo como:
Para saber que es una inyección SQL puedes consultar la wikipedia :)
http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL
Saludos