Ты вообще правильно бд прописал?)
mysql_escape_string() старая функция mysql_real_escape_string() новее.
Я знаю.