Во всем этом нет видимого SQL, поэтому нет смысла вызывать mysql_real_escape_string
. На самом деле, поскольку вы говорите, что публикуете в Твиттере, я сомневаюсь, что на вашей стороне задействован какой-либо SQL вообще (по крайней мере, не для этой части).
Экранирование всегда должно выполняться как самая последняя вещь, немедленно перед фактическим использованием переменной в операторе SQL и только для контекста этого оператора SQL. Если ваша $tweet->post
функция также выполняет SQL на вашей стороне, сделайте эту функцию необходимой для экранирования.