¿Se puede evitar la inyección de SQL con solo addlashes (cadena)? [duplicar]

Posible duplicado:
¿Qué hace mysql_real_escape_string () que no hace addlashes ()?

Si no, he usado mysql_escape_string, y agrega caracteres a las palabras como \ r \ n, y no quiero eso ...

Respuestas a la pregunta(4)

Su respuesta a la pregunta