mysql_query(' INSERT INTO `table` (`col1`, `col2`) VALUES ( '' . $var1 . ' ', '' . $var2 . ' ' ); ');
По моим соображениям - надо... на практике убеждаюсь в обратном, в БД получаю все спец. символы со слешами, хотя они не должны присуствовать (слеши)) после запроса в таблице.
_____________