Например, как избежать одиночной кавычки.
Пользователь вводит имя поля: El'art Devoun
$myvar = $data['name']; //name is El'art Devoun // some code to remove the single quote
Затем сохраните его в базе данных с данными, которые не экранированы?