Que si , focux , que si lo he leido , pero que me refiero que en vez de el code proteger.php , poner tanto code , con haber puesto
$pass = mysql_real_escape_string($_POST['pass']); //Pasamos los resultados a texto plano para evitar un Injection.
$nick = mysql_real_escape_string($_POST['nick']); //Pasamos los resultados a texto plano para evitar un Injection.
Te hubieses ahorrado todo el code.