usa le funzioni di escape dei caratteri.

Se ad esempio usi mysql, usa mysql_escape_string($note)