db ye eklemeden önce verileri post ediyorsunya.

mysql_real_escape_string db ye kaydetmeden önce izole yapar ' gibi karakterleri engeller.

$kategoriadi=mysql_real_escape_string($_POST["kategoriadi"]);
şeklinde kullanacaksın