1064: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'ddd"","14","1")' at line 4

Ho il campo di testo chiamato descrizione e se all'interno metto una parola tra virgolette mi esce questo messaggio.

Come mai?
questa e' una parte del codice che uso:

Codice PHP:
$descrizione=$_POST['descrizione'];
$descrizione=stripslashes($descrizione);
$descrizione=nl2br($descrizione);

$sql "insert into tabella
(id_hotel, descrizione)
values
(\"NULL\",\"
$descrizione\")";
$risultato = @mysql_query($sql)
or die (
mysql_errno() . ": " mysql_error()); 
come posso modificare per far si che accetti anche le virgolette?