В случае, если вы не пытаетесь выйти из базы данных:
$string = str_replace("'", "\\'", $string);
Если вы:
Пожалуйста, рассмотрите возможность использования соответствующей функции экранирования.(Например, mysql_real_escape_string) или просто используйте подготовленные операторы.