ben mysql_real_escape_string kodunu kullanıyorum. bu da işe yarıyor.:)
kullanımı

$a=mysql_real_escape_string($_POST['gelen']);