Ciao,

puoi utilizzare la funzione mysql_escape_string():

Codice PHP:
//Esempio
function escape($var)
{
    
$var trim($var); //elimina spazi vuoti sia all'inizio che alla fine dello string
    
$var mysql_escape_string($var); 
    return 
$var;

ciao