Цитированное предложение в вашем вопросе верно.
Все остальные ответы неверны.
Каждый раз, когда вы собираетесь добавить строку в кавычках в запрос SQL, вы всегда должны избегать ее.
Это единственный случай, когда вам нужно использовать mysql_real_escape_string ().
PS.Я не могу поверить, что этот вопрос все еще жив со всеми его ответами.
Stackoverflow - очень странное место.