Maneira correta de escapar dados de entrada antes de passar para ODBC

Estou muito acostumado a usar MySQL e mysql_real_escape_string (), mas recebi um novo projeto PHP que usa ODBC.

Qual é a maneira correta de escapar da entrada do usuário em uma string SQ

Adiciona addlashes () é suficiente?

Gostaria de obter isso agora, em vez de mais tarde!