Ti suggerisco di iniziare leggendo il manuale ufficiale:

http://www.php.net/mysql_real_escape_string

E, visto il tipo di errore, forse è il caso che leggi anche un tutorial sulle basi della programmazione PHP/MySQL:

http://php.html.it/articoli/leggi/89...l-injection/4/