Na všetky reťazce, ktoré vkladáš do SQL príkazu, použi funkciu mysql_real_escape_string.
Ak to ani potom nebude fungovať, tak sem napíš presný obsah SQL príkazu, ktorý voláš. Teraz tam dosadzuješ nejaké premenné, ktorých obsah môže byť všelijaký, takže v skutočnosti ani nevieš, čo SQL serveru prikazuješ.
Mimo pôvodnej otázky: Skús ešte raz zvážiť, aké dátové typy majú mať jednotlivé stĺpce. Ukladať dátum alebo hodinu ako text nie je celkom v poriadku. Tiež by si mal vedieť, ako dlhé reťazce budeš do jednotlivých stĺpcov vkladať, a teda namiesto typu text použiť varchar, prípadne char.