Да. Вообще рекомендую использовать PDO для работы с БД.
POST данные отфильтруйте, sql инъекции. REMOTE_ADDR не вернет реальный ип если пользователь за прокси, используйте также HTTP_X_FORWARDED_FOR.
Конечно, с неиспользуемыми переменными/функциями, шайтан проверками и т.д.
Имена участников (разделяйте запятой).