Hola gente, gracias por responder.
He estado leyendo y me parece que la función mysql_real_escape_string() queda obsoleta en PHP5.5, esto es correcto?
Como sea, en mis paginas web, el archivo que inserta la información en la BD ya tengo puesta esta función, pero no evita la injección, por cada campo que recibo del formulario tengo esto:
pero igual me inserta cualquier cosa.
Gracias