Ti suggerisco di iniziare leggendo il manuale ufficiale:

http://dev.mysql.com/doc/refman/5.0/en/blob.html
http://www.php.net/mysql_real_escape_string