Jeg står og skal have lavet mine filer om til Mysqli,
god beslutning, det gamle Mysql API er også på vej ud og temelig usikkert, som du har oplevet,
http://dk.php.net/manual/en/mysqlinfo.api.choosing.phpdu bør kigge på Prepared Statements (kræver Mysqli eller PDO), istedet for halve løsninger med mysql_real_escape_string / mysqli_real_escape_string
en quick start til Prepared Statements
http://www.eksperten.dk/guide/1480
Spørger jeg nok lidt dumt men hvad er der godt ved det? , mange snakker om det?
Php Dabase Object (PDO), er et ensartet PHP API, til databaser, så du nemt kan skifte database, fra feks MYSQL til en MSQL, eller Oracle, eller...
det kunne meget vel være fremtiden, da man ikke er bundet til Mysql som Database
du kan sammenligne det med ISO 7 lags modellen persistents lag (ODBC, JDBC)
PDO er bare et Abstraction Layers
http://www.php.net/manual/en/book.pdo.php