Hej
Jeg tror du har misforstået, hvad mysql_real_escape_string() gør. Den escaper specielle tegn i en streng, og returnerer strengen.
Den melder ikke tilbage med en true/false om hvorvidt man forsøgte at lave SQL injection.
Prøv at se hvad
- echo mysql_real_escape_string($string);
siger. Så kan du bedre forstå, hvad funktionen gør.