Я сделал формочку как просили
Не знаю, кто просил, но прокомментирую. htmlspecialchars используется для вывода контента, а не перед занесением в базу. Перед занесением пользовательский ввод экранируется, для этого с базой работают не через mysqli_ функции, а при помощи PDO.
Так что пока неуд.