Em primeiro lugar, as extensões do MySQL estão obsoletas no PHP 5.5.0 e foram removidas no PHP 7.0.0. Em vez disso, a extensão MySQLi ou PDO_MySQL deve ser usada.
Se você deve usar o MySQL, eu aconselharia:
$insert_req = sprintf("INSERT INTO es_req_newstud (requirement_id,enrollment_form,report_card,brigada_form,physical_inspection_form,agreement_upon_enrollment,nso,good_moral,1x1_picture,2x2_picture) VALUES ('%d','%s','%s','%s','%s','%s','%s','%s','%d','%d');",
$_POST['requirement_id'],
mysql_real_escape_string($_POST['enrollment_form']),
mysql_real_escape_string($_POST['report_card']),
mysql_real_escape_string($_POST['brigada_form']),
mysql_real_escape_string($_POST['physical_inspection_form']),
mysql_real_escape_string($_POST['agreement_upon_enrollment']),
mysql_real_escape_string($_POST['nso']),
mysql_real_escape_string($_POST['good_moral']),
$_POST['one_picture'],
$_POST['two_picture']
);
mysql_query($insert_req) or die(mysql_error());
Isso ajudará a garantir que não ocorra SQL Injection. Novamente, eu aconselho fortemente a mudança para MySQLi ou PDO.