Daí aqui eu encontrei a dica de usar ExpurgaApostrofe = replace( texto , "'" , "''") para evitar isto e deu certinho

Porém onde eu encontrei isto, que era na matéria Previna-se contra a Injeção SQL, também diz para evitar que o usuário do site utilize caracteres e palavras maliciosas como: "select" , "drop" , ";" , "--" , "insert" , "delete" e "xp_".
É imprescindível fazer isto também ou só eu barrando o uso da apóstrofe já basta ?