Udesign, Не нужно использовать htmlspecialchars и mysql_real_escape_string вместе влюбом порядке. При записи в базу нужно обрабатывать строку с помощью mysql_real_escape_string. Если хочешь показать текст юзеру в HTML, тогда обрабатывай полученную строку из базы с помощью htmlspecialchars.