Да, но где-то я слышал, что одного mysql_real_escape_string недостаточно. Остальные функции используются итак. Вместо htmlentities - htmlspecialchars();
Проблема не в символах типа 
"e.
 , а в том, как перекодировать обратно другие -;: и т.д.
Мб я не понял что-то из ответа 

 За ссылку спасибо, почитал. Лан, с велосипедом повременю)