Codice PHP:
if(!get_magic_quotes_runtime()) $testo_canzone mio_escape($_POST['testo_canzone']); 
dove mio_escape può essere semplicemente addslashes http://it.php.net/addslashes o mysql_real_escape_string http://it.php.net/manual/it/function...ape-string.php

o una funzione da te definita che fa più cose (per esempio oltre a fare l'escape elimina i tag html o valida l'input.. o che neso, a seconda delle tue esigente ^_^)