Премахнете '@' преди $_POST и ще се оправите.
Въпреки това, текущият ви скрипт изглежда, че е уязвим към SQLi.
И вие също използвате остаряло разширение. Вместо това трябва да помислите за използването на MySQLi или PDO.
Проверете този отговор за повече информация как да направите кода си по-сигурен.