Возможно, вы дважды избегаете строки.
Например, PHP с включенными магическими кавычками будет экранировать значения в POST и GET до того, как ваш скрипт начнет выполняться, и если затем вы также вызовете mysql_escape_string ..., ну, это будет беспорядок.