kodlarına insert etmeden önce
$mesaj = htmlspecialchars($_POST["mesaj"]);
şeklinde dönüştürürsen html karakterleri işlenmez.
Ayrıca mysql eski ve geçerliliğini yitirmiş kütüphane bence yol yakınken mysqli_ yada PDO ya transfer etmelisin..
$mesaj = htmlspecialchars($_POST["mesaj"]);