$db
$db->real_escape_string()
$_POST['name'] = $db->real_escape_string($_POST['name']);
$db->query($sql)
$db->error
$db->insert_id
header("location: index.php?sn={$sn}");