mysql_real_escapeの適切な場所は、直前です。 データを保存するためにクエリを送信します。スクリプト内の他のすべてのインスタンスは、主要な設計上の欠陥です。 もちろん、それはできれば独自のdbクラスで行う必要があります。