Unas observaciones que hice :ghost:
Con
mysqli_real_escape_string ya basta, no hace falta el addslashes ya que mysqli_real_escape_string se encargará de escapar los ', ", etc.
Otra cosa, el estilo por procedimientos de
mysqli_real_escape_string no es el mismo que se utiliza en mysql_real_escape_string. El modo correcto de utilizar aquella función es añadir el link identificador de la conexión a MySQLi, quedando, por ejemplo, si el link es $db:
PHP:
$consulta = mysqli_real_escape_string($db, $consulta);
No es exactamente igual el estilo de MySQLi al de MySQL.
Saludos.