Не совсем ясно, является ли поле id INT, но я предполагаю, что в этом случае исправьте код следующим образом (удалите одинарные кавычки вокруг $ id):
mysql_query("UPDATE pms SET read='1' WHERE id=$id");
$grab_pm = mysql_query("SELECT * FROM pms WHERE touser = $touser AND id = $id");
Также будетобязательно экранируйте переменные GET, например,
$id = mysql_real_escape_string($_GET['id']) ;
РЕДАКТИРОВАТЬ: также возьмите одинарные кавычки около $ touser выше