So sollte es gehen:

PHP-Code:
db_query("INSERT INTO ".$db_prefix."_kontodaten (nickname) VALUES ('".mysql_real_escape_string(htmlentities($_POST['nickname']))."')");