Ce n'est pas suffisant, il faut échapper les simples quotes (et par prudence les doubles quote aussi) en rajoutant un \ avant. Et tant qu'à faire, autant le faire aussi avec les saut de lignes => \n et \r.
À faire aussi attention si tu utilises cette chaine dans un innerHTML: il faudra échapper les <, > et & en <, > et & (tu n'auras pas ce problème avec document.createTextNode ou en affectant à textarea.value).