wapf, все данные отфильтровал, молодец, только mysql_escape_string уже как давно с версии 4.3 считается непригодной, если используешь на прямую запросу уже лучше бы на mysqli запросы писал, та же фигня по сути, 1 символ добавить :D или если хочешь mysql тогда уже PDO, но думаю тебе проще будет под mysqli сделать