Credo mysql_real_escape_string()
mysqli _real_escape_string()
è il modo migliore per sfuggire ai dati di input
Modifica successiva poiché tutto è ora obsoleto e le informazioni devono essere valide:
Prova a utilizzare PDO poiché le istruzioni preparate sono molto più sicure o mysqli_*() funzioni se hai davvero bisogno di mantenere il vecchio codice un po' aggiornato.