Можно так делать? старый код:
$msg = mysql_real_escape_string($msg);
$msg = trim($db->quote($msg), "'");