Escape simples com um single adicional como Kirtan apontou
E se você estiver tentando executar um sql dinâmico (o que não é uma boa ideia em primeiro lugar) via sp_executesql, o código abaixo funcionaria para você
sp_executesql N'INSERT INTO SomeTable (SomeColumn) VALUES (''John''''s'')'