Dai un'occhiata alle funzioni addslashes() e mysql_real_escape_string()