el problema es de escape de comillas en tu consulta, tu consulta carece de seguridad, cuando tu consulta encuentra el ' de tu string sencillamente lo toma como cierre del campo por lo que lo demas no lo toma bien ya que no es una consulta correcta, mysql tiene funciones para escapar caracteres como
mysql_rela_escape_string
verifica si colocando esta funcion de esta manera
funciona, ademas en esa consulta que enviaste no estas trabajando la variable que indicas arriba que contiene el string, saludos
p.d: busca información de sql injection y veras el problema que tienes al no escapar los caracteres especiales en tu consulta, saludos