Échappez aux guillemets simples avec un simple supplémentaire comme l'a souligné Kirtan
Et si vous essayez d'exécuter un SQL dynamique (ce qui n'est pas une bonne idée en premier lieu) via sp_executesql, le code ci-dessous fonctionnera pour vous
sp_executesql N'INSERT INTO SomeTable (SomeColumn) VALUES (''John''''s'')'