selectレコードを発行するときにmysql_real_escape_string使うんだが
insertやupdateはそのまま生のデータを入れるんだぞ