http://it2.php.net/mysql_escape_string

Accertati però di avere i magic_quotes ad off, e in caso contrario fai prima uno stripslashes sulle stringhe, altrimenti ti ritrovi l'escape doppio