ho capito
mysql_real_escape_string . era lui il problema

una domanda però se mi è concesso
tale funzione va messa prima dell'inserimento nel db giusto..cioè prima di query insert giusto?