Worza

kodlarına insert etmeden önce

$mesaj = htmlspecialchars($_POST["mesaj"]);

şeklinde dönüştürürsen html karakterleri işlenmez.

Ayrıca mysql eski ve geçerliliğini yitirmiş kütüphane bence yol yakınken mysqli_ yada PDO ya transfer etmelisin..