TrueLove adlı üyeden alıntı: mesajı görüntüle
db ye eklemeden önce verileri post ediyorsunya.

mysql_real_escape_string db ye kaydetmeden önce izole yapar ' gibi karakterleri engeller.

$kategoriadi=mysql_real_escape_string($_POST["kategoriadi"]);
şeklinde kullanacaksın
2.sorunumu düzelttim teşekkür ederim. 1.sorun hakkındada yardımcı olabilirseniz çok memnun olurum