Không, nó không an toàn. Sử dụng mysql_real_escape_string()
thay thế. Nó không nên thêm bất cứ thứ gì ngoài những gì cần thiết để thoát khỏi chuỗi.
http://php.net/mysql-real-escape-string
Điều này cũng áp dụng cho các cơ sở dữ liệu khác:sử dụng chức năng thoát dành riêng cho tiện ích mở rộng.