Movido a PH para continuar el tema.
Si usas la librería MYSQL de PHP, deberás usar
mysql_real_escape_string() http://php.net/manual/es/function.my...ape-string.php
Si usas la librería MYSQLI, deberás usar
mysqli::real_escape_string http://php.net/manual/es/mysqli.real-escape-string.php
Si usas PDO, deberás usar
PDO::quote. http://php.net/manual/es/pdo.quote.php
Esto para comenzar...