db ye eklemeden önce verileri post ediyorsunya.
mysql_real_escape_string db ye kaydetmeden önce izole yapar ' gibi karakterleri engeller.
$kategoriadi=mysql_real_escape_string($_POST["kategoriadi"]);
şeklinde kullanacaksın
2.sorunumu düzelttim teşekkür ederim. 1.sorun hakkındada yardımcı olabilirseniz çok memnun olurum