Если по какой-либо причине вы не можете использовать параметры, вы можете использовать функцию, подобную этой:
USES SysUtils;
FUNCTION QuotedStr(CONST S : STRING) : STRING;
BEGIN
Result:='"'+ReplaceStr(S,'"','""')+'"'
END;
, а затем
SQLQuery1.SQL.Text := 'SELECT * FROM registered WHERE email='+
QuotedStr(email)+' and login_pass='+QuotedStr(password);
(это предполагает, что ваш поставщик базы данных используетдвойные кавычки для разделения строк и две последовательные двойные кавычки в строке в кавычках - это на самом деле одинарные двойные кавычки, т. е. одна двойная кавычка).