Първо, MySQL разширенията са остарели в PHP 5.5.0 и бяха премахнати в PHP 7.0.0. Вместо това трябва да се използва разширението MySQLi или PDO_MySQL.
Ако трябва да използвате MySQL, бих ви посъветвал:
$insert_req = sprintf("INSERT INTO es_req_newstud (requirement_id,enrollment_form,report_card,brigada_form,physical_inspection_form,agreement_upon_enrollment,nso,good_moral,1x1_picture,2x2_picture) VALUES ('%d','%s','%s','%s','%s','%s','%s','%s','%d','%d');",
$_POST['requirement_id'],
mysql_real_escape_string($_POST['enrollment_form']),
mysql_real_escape_string($_POST['report_card']),
mysql_real_escape_string($_POST['brigada_form']),
mysql_real_escape_string($_POST['physical_inspection_form']),
mysql_real_escape_string($_POST['agreement_upon_enrollment']),
mysql_real_escape_string($_POST['nso']),
mysql_real_escape_string($_POST['good_moral']),
$_POST['one_picture'],
$_POST['two_picture']
);
mysql_query($insert_req) or die(mysql_error());
Това ще помогне да се гарантира, че няма да се случи SQL инжектиране. Отново силно бих препоръчал преминаване към MySQLi или PDO.