Escape einzelne Anführungszeichen mit einem zusätzlichen Single, wie Kirtan darauf hingewiesen hat
Und wenn Sie versuchen, ein dynamisches SQL (was von vornherein keine gute Idee ist) über sp_executesql auszuführen, dann würde der folgende Code für Sie funktionieren
sp_executesql N'INSERT INTO SomeTable (SomeColumn) VALUES (''John''''s'')'