UndeX, небезопасно юзать кривыми руками

)
UndeX, все безопасно mysql_real_escape_string

хотя на mysqli тоже самое mysqli_real_escape_string
Использование устаревших функций вида mysql_ не безопасно, да и не очень красиво, варнинги будут. Лучше юзать mysqli или PDO