No no no, ned gleich schimpfen Kollegen

Hi Mario, vergiss ned die eingegebenen Daten mit mysqlescapestring() zu escapen. Sonst kommt irgendwer mit SQL-Injection daher. Reemrevs Lösung passt ganz gut für dich denk ich.
Edit: Nochwas
Wenn du bei anderen Dingen ne Schleife brauchst is es besser mit
$query = mysql_query("irgendwas");
while($row = mysql_fetch_assoc($query){
echo $row["Sonstwas"];
}