Ну ... вы бы выбрали их так же, как в любом другом поле. Это когда вы помещаете вещи в в базу данных, где вам нужно их избежать.
Это имеет разные механизмы в зависимости от того, какой уровень абстракции базы данных или драйвер вы используете.
Для водителей я рекомендую PDO. Таким образом, не имеет значения, какую базу данных вы используете, экранирование поля для ввода всегда будет выглядеть примерно так:
// Assuming that $dbh is a valid PDO object, like this one:
// $dbh = new PDO('oci:dbname=//hostname:1521/scott', 'scott', 'tiger');
// That's 'oci:dbname=//hostname:port-number/database', username, password
$sql = "SELECT * FROM myTable WHERE name = ':myName'";
$sth = $dbh->prepare($sql, array(PDO::ATTR_CURSOR => PDO::CURSOR_FWDONLY));
$sth->execute(array(':myName' => "Ed O'Neil"));