mysql_real_escape_string () para las variables $ _SESSION necesarias?

¿Debo usar elmysql_real_escape_string() Función en mis consultas de MySQL para$_SESSION variables? Teóricamente, la$_SESSION Las variables no pueden ser modificadas por el usuario final a diferencia$_GET o$_POST variables ¿verdad?

Gracias :)

Respuestas a la pregunta(4)

Su respuesta a la pregunta