L'escape di sqlServer dovrebbe essere il carattere ' per gli apici singoli e " per il carattere corrispettivo, quindi invece di
mi sa che devi utilizzarecodice:$_POST['termine'] = addslashes(stripslashes($_POST['termine']));
per gli apici singolicodice:$_POST['termine'] = str_replace("'", "''", $_POST['termine']);