UndeX, небезопасно юзать кривыми руками
)
UndeX, все безопасно mysql_real_escape_string
хотя на mysqli тоже самое mysqli_real_escape_string
Использование устаревших функций вида mysql_ не безопасно, да и не очень красиво, варнинги будут. Лучше юзать mysqli или PDO