Originariamente inviato da satifal
Dai anche un'occhiata alla funzione mysql_real_escape_string()
si meglio