хватит и mysql_real_escape_string() и intval()
Да а вот от xss другая
Вы реально думаете, что это защита от SQL-инъекций? ....
function anti_inj($text){
return mysql_real_escape_string($text);
}
м.б??