не засоряйте тему. если нечего сказать уйдите просто.
Главное, думать, что вы делаете, а не просто использовать 10 функций фильтрации, не понимая зачем они. (с) кто-то с Хабрахабр
.
Вывод в браузер:
$var=htmlspecialchars($var, ENT_QUOTES, \'UTF-8\');
.
Запись, обращение:
mysql_real_escape_string();
ENT_QUOTES что это такое?)
function mht($gandoni){
$gandoni=mysql_real_escape_string
(htmlspecialchars(trim($gandoni)));
return $gandoni; }
Эта защита лучше
Вроде указывает на то, что нужно обрабатывать не только одинарные кавычки, но и двойные.