(PHP 4 >= 4.3.0, PHP 5)
mysql_real_escape_string -- Escapa os caracteres especiais numa string para usar em um comando SQL, levando em conta o conjunto atual de caracteres.Esta função irá escapar os caracteres especiais em unescaped_string, levando em conta o atual conjunto de caracteres da conexão, assim é seguro coloca-la em mysql_query().
Nota: mysql_real_escape_string() não escapa % e _.
Veja também mysql_escape_string() e mysql_character_set_name().