Si dovrebbe sistemare con mysql_escape_string() nell'insert.
http://it.php.net/manual/it/function...ape-string.php