Não, você não deve misturar mysql e mysqli. Use aqui em vez de mysql_real_escape_string($var) : $con->real_escape_string($var);