addslashes o addcslashes a tua scelta. Oppure usa una classe che incapsuli la gestione del database (tipo PDO, presumo), che fa tutto lei. Non so se in PHP esistano i PreparedStatement, ma in generale risolvono questo tipo di problemi.