mysql real escape string и Cookies

Есть ли какая-то причина, это плохая форма? Единственными входными данными пользователя на странице являются

// Set username and password from cookies $username = mysql_real_escape_string($_COOKIE["username"]); $password = mysql_real_escape_string($_COOKIE['password']); 

Я ДЕЙСТВИТЕЛЬНО новичок в идее дезинфекции. Есть ли какая-то причина, это ужасный способ сделать что-то?