mysql_real_escape_string xứng đáng với sự quan tâm của bạn.
Tuy nhiên, các truy vấn trực tiếp là một vũng lầy và không còn được coi là thực hành an toàn nữa. Bạn nên đọc thêm về báo cáo chuẩn bị của PDO và các tham số ràng buộc có lợi ích phụ là trích dẫn, thoát, v.v. được tích hợp sẵn.