Adica da, mysql_real_escape_string se foloseste pentru queryul, si ca sa-l folosesti trebuie sa ai activa o conexiune la baza de data.