Findet ihr nicht auch, dass es lästig ist $_POST Variablen alle einzeln durch mysql_real_escape_string zu schicken?
Dann ist hier die Lösung:
Führt diesen Code am Anfang eures Scripts aus und ihr habt daraufhin mit $_POST['schluessel'] den gewohnt, einfachen Zugriff auf eure gesicherten $_POST Variablen.
Ihr könnt das Script natürlich für andere Datenbanken wie PostgreSQL oder Oracle? anpassen.
Hinweis: Wenn ihr mit PDOs? arbeitet, müsst ihr die Escape Funktionen übrigens nicht anwenden.