Usa la funzione mysql_real_escape_string() su tutti i dati da inserire nel database, esempio:

Codice PHP:
$comune $data->sheets[0]['cells'][$i][$j]; 
diventa

Codice PHP:
$comune mysql_real_escape_string($data->sheets[0]['cells'][$i][$j]);