Verilerini temizleyip çekmen daha yararlı olur.
Aşağıda kendi kullandığım mevcut bir fonksiyon tanımlayıp rahatça her yerde kullanabilirsin tek tek postlara yazmanı tavsiye etmem bi sorunda tek merkezden istediğini yaparsın

function POST($veri){
return temizle($_POST[$veri]);
}
function temizle($veri){
return mysql_real_escape_string($veri);
}

$baslik = POST('baslik');