ho letto nella mio manuale php mysql_escape_string ma non ho capito bene a cosa serva...

dal mio manuale

Questa funzione aggiunge le sequenze di escape a stringa_senza_escape, in modo che sia sicuro usarla in mysql_query().

Nota: mysql_escape_string() non aggiunge le sequenze di escape a % ed a _.
che vuol dire?

io quando lo estraggo dal mio database gli faccio:
Codice PHP:
$messaggio =utf8_decode($messaggio);
$messaggio =strip_tags($messaggio);
$messaggio =nl2br($messaggio); 
se io usassi mysq_esape_string() potrei risparmiarmi una di queste operazioni?