si te fijas ahí se usa alguna de estas dos funciones
mysql_real_escape_string mysql_escape_string
lo mejor, es que leas el manual de PHP al respecto
también, si deseas saber mas de
SQLInjection ... busca, hay bastante información en la red...
suerte!