UndeX, небезопасно юзать кривыми руками

 )
 UndeX, все безопасно mysql_real_escape_string

  хотя на mysqli тоже самое mysqli_real_escape_string
 Использование устаревших функций вида mysql_ не безопасно, да и не очень красиво, варнинги будут. Лучше юзать mysqli или PDO