quindi una prima di inserire i dati e l'altra prima di visualizzarli?

e le funzioni mysql_real_escape, mysqul_real_escape_string, htmlspecialchars, htmlentities etc non servono in questo caso?
ho un po' di confusione..