Если вы используете API, хорошим способом является подготовка оператора и привязка текста, содержащего цитаты, к параметру.
Напомним, что разрешение кому-либо вводить кавычки и вставлять их без изменений (например, sprintf (sqlstr, "INSERT INTO mytable VALUES ('% s')", inputtr);) может привести к SQL-инъекции.
мой ввод:
test '); удалить базу данных; вставить в mytable значения (' test
может привести к пустой базе данных