Ben bu sekilde kullaniyorum
function no_injection($string){
$string = htmlspecialchars($string);
$string = trim($string);
$string = stripslashes($string);
$string = mysql_real_escape_string($string);
return $string;
}gönderilen veride:
$_GET['query'] = no_injection($_GET['query']);