Oh mon dieu la faille de sécurité ><
Print est plus gourmand que echo.
<input type="hidden" name="message" value="<?php echo htmlspecialchars( $_POST['message'] ); ?>" />
Ton problème est pourtant logique :
message.php
1 |--> génération d'un post $_POST['message'] vers prenom.php
2 |-----> prenom.php "receptionne" $_POST['message']
3 |--------> génération d'un post $_POST['prenom'] vers resultat.php
Entre 2 et 3, $_POST['message'] n'existe plus.