Code:
mysql_query("INSERT INTO antworten (Feld) VALUES ('hi');");
Und Du möchtest das Statement nicht so übergeben. Denn Du möchtest mit Sicherheit vorher ein mysql_real_escape_string() ausführen, damit es dann wenigstens so aussieht als würdest Du Dich
vor diesem schützen.