Nej, det er ikke sikkert. Brug mysql_real_escape_string()
i stedet. Det bør ikke tilføje noget ud over det, der skal til for at undslippe strengen.
http://php.net/mysql-real-escape-string
Dette gælder også for andre databaser:brug den udvidelsesspecifikke escape-funktion.