Прежде всего убедитесь, что magic_quotes_gpc=Off
в вашем php.ini.Это заставит вас дважды добавлять косые черты, что вызовет проблемы для данных, вставленных в БД.
Также вы не должны использовать mysql_real_escape_string или добавлять косые черты в выходные данные.Только для переменных, используемых в запросе, потому что это предотвращает SQL-инъекцию.
Лучший способ остановить внедрение SQL - это использовать параметризованные запросы с PDO, ADODB или MySQLi.