hai provato con un replace?

sql=replace(sql,"'","''")