La razón (probablemente) de que tenga las comillas, es por habrá generado el código por medio de phpmyadmin o similar, y si, si es valido, aunque podrías simplificarlo, ya que el campo ID es innecesario ya que este se autorrellena (o deberia).
Código SQL:
Ver originalmysql_query("INSERT INTO muros (fecha, idby, idto,idmensaje) VALUES ('', '$fecha', '$idby', '$idto', '$mensaje')");