Хм, то есть, если отключить magic_quotes_runtime, то перед каждым MySQL запросом, к примеру, придется экранизировать спец. символы?
Фраза, в которой неправильно ВСЁ.
Ты окажешь себе очень большую услугу, если, все-таки, прочтешь описание упоимнаемых тобой действий и понятий в документации.
magic_quotes_runtime вообще никакого влияния на твои запросы, за очень редким исключением, не оказывает. Что включенная, что нет.
при этом, если даже использовать другую, более действенную настройку, то даже будучи включенной, она не будет являться гарантией от инъекции и в конечном итогеприведет тебя к взлому.
Если уж на то пошло, само по себе прослешивание
вообще никакого отношения к инъекциям и защите от них не имеет. Там, где оно нужно, оно нужно и без инъекций. Там, где оно не нужно, оно не поможет от инъекций ни капли.
специальным образом обрабатывать данные перед помещением в запрос надо В ЛЮБОМ случае. причем делать это надо руками и головой, а не автоматом.
с двойными слешами-то ты разобрался?