Eh figuriamoci, con IE si può anche accedere al registro e farlo crashare con i css....

comunque:

addslashes($percorso)
nell query di insert