Als je webhost het regelt heb je waarschijnlijk al direct een probleem, want dan kan je het in veel gevallen niet zelf meer doen. Probleem is dat je magic quotes aan of uit zet in php.ini en daar heb je op een shared host waarschijnlijk geen toegang toe.
Met escapen wordt bedoeld het escapen (lees: onschadelijk maken) van bepaalde karakters. Meestal gaat het dan om enkele en dubbele quotes in strings. Niet alleen is dat nodig voor sql injectie, maar ook voor het goed invoeren van strings waarin quotes zitten (denk aan 's Gravenhage). Check http://php.net/mysqli_real_escape_string
(en bedenk ook of je niet over wil van de mysql_xxxx functies naar mysqli_xxxx functies, omdat de eerste eruit gaan)