http://de.php.net/mysql_real_escape_string

z.b.

es kommt halt drauf an wo welches feld steht und was damit gemacht wird.