Creo mysql_real_escape_string()
mysqli _real_escape_string()
es la mejor manera de escapar de los datos de entrada
Edición posterior ya que todo está obsoleto ahora y la información debe ser válida:
Intente usar PDO como declaraciones preparadas son mucho más seguras o mysqli_*() funciones si realmente necesita mantener el código antiguo actualizado.