Почему ты это делаешь? Чтобы предотвратить внедрение SQL?
Предотвращение внедрения должно быть сделано на уровне построения запроса, и, безусловно, оно должно быть выполнено с помощью более актуальной функции, такой как mysql_real_escape_string
, которая будет перехватывать все нечетные случаи, а не только кавычки. То, что вы делаете здесь, не лучше, чем печально известная функция магических цитат, которая с тех пор была удалена из PHP.