Usa la funzione mysql_real_escape_string() su tutti i dati da inserire nel database, esempio:
diventaCodice PHP:
$comune = $data->sheets[0]['cells'][$i][$j];
Codice PHP:
$comune = mysql_real_escape_string($data->sheets[0]['cells'][$i][$j]);