leggiti un pò di info sulla funzione mysql_real_escape_string()