Имба, Я обычно использую функцию check();
Busta, htmlspecialchars () Для вира мож добавить
Stalkist, как здесь залатать mysql_query("UPDATE `anketa` set `name` = '".check($_POST['name'])."', `city` = '".check($_POST['city'])."', `data` = '".check($_POST['date'])."', `osebe` = '".check($_POST['osebe'])."', `interes` = '".check($_POST['interes'])."' where `id_us` = '".$user['id']."'"
Там всё норм, если значение функции такое как я думаю.
<?php
$prich = mysql_real_escape_string(htmlspecialchars($_POST['prich']));
$link = mysql_real_escape_string(htmlspecialchars($_GET['link']));
mysql_query("INSERT INTO `jalob_list` (`id_user`, `name`) VALUES ('$user[id]', '$prich'')"
?>
так надо
$id = intval($_GET['id']);
$msg = htmlspecialchars(mysql_real_escape_string($_POST['msg']));