Entonces debes resolverlo en el foro de PHP, porque estás leyendolo por PHP.
MySQL no interviene en el problema, porque cuando lo recibe ya está mal formado el SQL.
Movido al foro de PHP..
Anticipadamente: Existen funciones para agregar los escapes:
addslashes()