mysql_real_escape_string si utilizza quando magic_quote_gcp è off. rileva lo stato con get_magic_quote_gpc ed agisci di conseguenza. Qui ho scritto una funzione che può servire

http://www.mtxweb.ch/php_learn/?p=864