sql injection sadece tırnak hatalarından meydana gelmekte. Veriyi boşuna fonksiyonlara sokmaya gerek yok. Zaten bunun için bir fonksiyon var. Tabi yinede sen bilirsin :)
mysql_real_escape_string();