<?php
$prich = mysql_real_escape_string(htmlspecialchars($_POST['prich']));
$link = mysql_real_escape_string(htmlspecialchars($_GET['link']));
mysql_query("INSERT INTO `jalob_list` (`id_user`, `name`) VALUES ('$user[id]', '$prich'')"
;
?>
так надо