Dzieje się tak prawdopodobnie dlatego, że adres e-mail, który otrzymujesz z Facebook Connect zawiera cytaty, np. coś takiego
"Harry"@gmail.com
"[email protected]"
podczas pobierania danych z usługi internetowej (lub z dowolnego innego miejsca) potrzebujesz aby uciec przed danymi, aby zapobiec wstrzykiwaniu SQL i zniekształcone zapytania, jak w Twojej sytuacji.
W Twoim przypadku:
$email = mysql_real_escape_string($email);