Hola!
primero de todo haz una validacion a ver si te llegan bien las variables.
y luego cuando insertes una variable de texto como puedo ser un password o un usuario te aconsejo q uses las comillas simples! 
 Código PHP:
    if ((isset($_POST['USUARIO'])) && (isset($_POST['Cosntraseña']))) {
$usu=$_POST['Usuario']; 
$pass=$_POST['Contraseña']; 
if (isset($_POST['web'])){  
   echo "este checkbox lo seleccionó web"; 
   exec(".\creauser '$usu'");  
}else {  
   echo "este checkbox no lo seleccionó web";  
}   
$link = mysql_connect("localhost","root","chaskis"); 
mysql_select_db("COIIE-DESA",$link); 
if (isset($_POST['bd'])){  
   echo "este checkbox seleccionó bd"; 
    mysql_query("CREATE DATABASE $usu",$link); 
    $sql= "GRANT USAGE ON * . * TO '$usu'@'localhost' IDENTIFIED BY '$pass' WITH MAX_QUERIES_PER_HOUR 0 MAX_CONNECTIONS_PER_HOUR 0 MAX_UPDATES_PER_HOUR 0"; 
    mysql_query($sql,$link); 
    $sql= "GRANT ALL PRIVILEGES ON $usu . * TO $usu@'localhost' WITH GRANT OPTION"; 
    mysql_query($sql,$link);
}else{ 
echo "No han llegado bien los datos del Formulario"
} 
    
  saludos