addslashes() ... mysql_escape_string()