Ben bu sekilde kullaniyorum
function no_injection($string){
	$string = htmlspecialchars($string);
	$string = trim($string);
	$string = stripslashes($string);
	$string = mysql_real_escape_string($string);
return $string;
}
gönderilen veride:
$_GET['query'] = no_injection($_GET['query']);