MiRacLe, про это я уже читала.
Решение к которому я пришла, заключается в том, что я полностью перешла к хранимым процедурам.
и похоже (нигде не нашла точного ответа), что при передаче параметров в процедуру через функцию mssql_bind преобразования подобные mysql_escape_string не нужны