помимо того, что настоящих экспертов тут довольно мало,
"name=dima&age=27" из post запроса для формирование дальнейшей ссылки get запроса пагинации
http_build_query($_POST);
POST не содержит строки, как в методе GET
Во первых не закрыт тегaddress. Тостер схавал тег )
а у меня почему-то что-то другое, так как прошло нехило времени, расположение сырцов сменилось, молчу о том что версий тоже поменялось немало. Вам сайт выдал последнюю актуальную.
Есть правильный метод - через prepared statements,
есть сносный метод - mysqli_real_escape_string,
и есть как у вас - дыра размером с африку.