devi fare il Replace della stringa che metti nella query:
sql = Replace(sql,"'", "''")
cioè devi sostituire il singolo apice con due apici singoli.
Ciao