örnek olarak
$ad = mysql_real_escape_string($_POST['ad']);