Originariamente inviato da meganoide
con magic_quotes_gpc disattivo (Off)

devo fare per forza così:
Come ti dicevo, il real_escape_string lo devi fare per forza, perché quella è la maniera giusta di trattare le stringhe per il database.

Per questo io ti consiglio di annullare ogni effetto del magic_quotes a priori e agire poi di conseguenza (se vai su DB usi real_escape_string, se vai in output non fai niente e se vai dentro un form fai per esempio htmlentities, etc. etc.).