indirbak adlı üyeden alıntı

ben mysql_real_escape_string kodunu kullanıyorum. bu da işe yarıyor.:)
kullanımı

$a=mysql_real_escape_string($_POST['gelen']);


mysql_query, mysql_real_escape_string vb. mysql tabanlı fonksiyonların kullanılması artık önerilmiyor. Yakında bu tarz fonksiyonlar silinecek PHP'den.

PDO::quote() ya da mysqli_real_escape_string() kullanmalısınız.
Şimdilik sorun olmasa da bir gün sorun olacak diğerleri.
http://php.net/manual/en/function.mysql-real-escape-string.php