Je crois mysql_real_escape_string()
mysqli _real_escape_string()
est le meilleur moyen d'échapper aux données d'entrée
Modifiez plus tard car tout est obsolète maintenant et les informations doivent être valides :
Essayez d'utiliser PDO car les instructions préparées sont beaucoup plus sûres ou fonctions mysqli_*() si vous avez vraiment besoin de garder l'ancien code quelque peu à jour.