Per operare su stringhe che su cui deve operare MySQL senza incorrere in errori dovuti alla presenza di caratteri speciali c'è la funzione apposita mysql_escape_string().

Vedi qui:
http://it2.php.net/manual/it/functio...ape-string.php