Il fatto è che io non so neanche cosa sia mysql_real_escape_string()...
Non l'ho usato io...

Edit: Guarda ho trovato in giro un sito con il mio stesso problema, e così ne trovi anche altri...
xyz