Не работайте на прямую с базой.
Перепишите подключение как минимум с помощью
mysqli.
Используйте
Подготавливаемые запросы вместо прямой передачи переменных в sql запрос.
Напишите функцию, которая будет очищать переменные от
мусора.
Поставьте редактор с простеньким валидатором, чтобы избежать проблем с кодом.
Ну и в самом конце можно закрыть подключение к бд.