Евгений Иванов, как уже написали, так делают что бы исключить возможность SQL инъекций первая ссылка в гугле вполне понятные примеры приводит.
И так же было дельно замечено что стоит перейти на PDO
это сделает ваш код более стильным модным молодежным, он будет работать на новых версиях пхп и главное будет менее дырявым в плане безопасности.
это не совсем верное решение, даже скорее совсем не верное.
1) комментировать куски ядра цмски - идея так себе.
2) вы сломали метод watermark - и теперь он ничего не делает.
простите, не хочу никого обидеть, но все же это смешно