Suppongo e spero che per interfacciarti al db usi le funzioni mysqli_ (n.b. con la i finale) e non le funzioni mysql_ (senza i finale)

Basta che passi la stringa alla funzione mysqli_real_escape_string().