Is this enough?
function cleanVar($str1){
if(get_magic_quotes_gpc() == 0){
$str1 = addslashes(htmlspecialchars($str1));
}
$str1 = stripslashes($str1);
$str1 = htmlspecialchars($str1);
$str1 = strip_tags($str1);
$str1 = mysql_real_escape_string($str1);
$str1 = str_replace("script","",$str1);
$str1= str_replace("body","",$str1);
$str1 = str_replace("select","",$str1);
$str1= str_replace("insert","",$str1);
$str1= str_replace("update","",$str1);
$str1 = str_replace("on","",$str1);
$str1= str_replace("<","&l",$str1);
$str1 = str_replace(">","&",$str1);
$str1 = trim($str1);
return $str1;
}