Quando recuperi i valori da GET prima di utilizzarli nella query usa la funzione addslashes()