usa mysql_escape_string, ti mette le barre prima dei caratteri indigeribili.

visto ke ti arriva via $_POST, forse le barre prima degli apici ci sono già e x non averle doppie usa prima stripslashes