Tach
Mal ein Beispiel:
insert into TABELLE values ('$daten')
Ich muß die "'" hier setzen, da ich nicht weiß, was in $daten enthalten ist.
Also, ums kurz zu machen, wenn Du PHP verwendest, dann heißt die Lösung für Dein Problem addslashes (http://www.php.net/manual/en/function.addslashes.php) oder mysql_escape_string (http://www.php.net/manual/en/function.mysql-escape-string.php).
Ciao,
Harry