un ejemplo algo mas elaborado aunque se puede mejorar
Código PHP:
Ver original<?
if(isset($_POST['nombre'])){
include_once("config.php");
}
?>
pruebalo en tu form introduciendo caracteres de html o php o lo que sea y veras el resultado de lo que guardas para que veas el comportamiento.
realizando una funcion te sera mas facil y no tendras que copiar el codigo en todas las consultas
te recomiendo mirar en el maual de php
addlashes
stripslashes
trim
strtolower
strip_tags
htmlentities
htmlspecialchars
mysql_real_escape_string
por ejemplo . .