In primo luogo, le estensioni MySQL sono deprecate in PHP 5.5.0 e sono state rimosse in PHP 7.0.0. Invece, dovrebbe essere usata l'estensione MySQLi o PDO_MySQL.
Se devi usare MySQL, ti consiglierei:
$insert_req = sprintf("INSERT INTO es_req_newstud (requirement_id,enrollment_form,report_card,brigada_form,physical_inspection_form,agreement_upon_enrollment,nso,good_moral,1x1_picture,2x2_picture) VALUES ('%d','%s','%s','%s','%s','%s','%s','%s','%d','%d');",
$_POST['requirement_id'],
mysql_real_escape_string($_POST['enrollment_form']),
mysql_real_escape_string($_POST['report_card']),
mysql_real_escape_string($_POST['brigada_form']),
mysql_real_escape_string($_POST['physical_inspection_form']),
mysql_real_escape_string($_POST['agreement_upon_enrollment']),
mysql_real_escape_string($_POST['nso']),
mysql_real_escape_string($_POST['good_moral']),
$_POST['one_picture'],
$_POST['two_picture']
);
mysql_query($insert_req) or die(mysql_error());
Ciò contribuirà a garantire che non si verifichi alcuna SQL injection. Ancora una volta, consiglio vivamente di passare a MySQLi o PDO.