А если я вместо значка файлик пхпшный загружу? нет проверок на вшивость и желательно бы в папку с картинками htacess и index (защита должна быть везде - даже в админке). Плюс проверка на существование файла с таким именем (или добавление переменной $realtime к названию файлов).
Далее - удобство. По возможности все input заменить на select (иначе зачем только 100,200,300)
Далее - быстродействие. Все * в mysql запросах заменить на нужное поле - зачем из-за одной переменной загружать весь массив?
$req = mysql_query("SELECT * FROM `users` WHERE `id` = '$user_id' LIMIT 1");
$user = mysql_fetch_assoc($req);
это воообще не нужно. есть уже массив $datauser[]
А в целом - задумка классная, достойна реализации