Prova 2 cose:
- passa la stringa a mysqli_real_escape_string()
- nella connessione al db specifia il charset giusto (leggi il link che ho in firma sui caratteri strani)