Gracias por responder Santris, pero el problema es con mysql_real_escape_string(). Si la elimino, la función va correctamente.
Y la modificaría usando addslashes() así:
Código PHP:
Ver originalfunction db_insertar ($string)
{
return $string;
}
Esto me cubre <,>,'," como caracteres espaciales.
Ahora mi pregunta es: ¿se crea alguna vulnerabilidad en cuanto a la seguridad el no uso de mysql_real_escape_string() ?.