Вероятно правите екраниране, като използвате mysql_real_escape низ два пъти - като филтър за въвеждане (грешно!) и като подготовка на SQL данни. Трябва да се отървете от първия.
Или веднъж като входен филтър и след това използвайте подготвени изрази за заявката. Отървете се и от първия.