Dieser Teil ist ja nur das HTML Formular, um die Eingaben zu validieren, musst du den Teil im PHP Code suchen, wo diese abgespeichert werden (db_query('UPDATE....)

In dieser Ausgabe kannst du ja die Funktion:
get_userdata()
schon mal so anpassen, dass diese nichts "böses" ausgibt.

Für die Eingaben bietet sich ja auch sowas an wie:

PHP-Code:
if(!ctype_digit($_POST['postleitzahl'])) die('Bei PLZ nur Zahlen!'); 
oder

PHP-Code:
if(!ctype_alpha($_POST['vorname'])) die('Komischer Vorname (bitte nur Buchstaben)'); 
usw:
http://www.php.net/manual/de/ref.ctype.php
http://www.php.net/manual/de/ref.strings.php
http://www.php.net/manual/de/ref.pcre.php