Существуют различные функции в зависимости от того, что вы хотите убежать.
Если вы используете много двойных кавычек, например, в html, вы можете заключить строку в одинарные кавычки, чтобы избежать необходимости экранирования.
$string = '<a href="#">no escape needed</a>';
То же самое идет в другую сторону
$string = "I'd rather be gaming";
Тогда у вас есть пара функций, используемых в основном для экранирования пользовательского ввода:
addlashes () , который будет экранировать кавычки
htmlspecialchars () будет «экранировать» HTML-коды
mysql_real_escape_string () для экранирования ввода mysql