如何为SQL插入转义单引号...当要插入的字符串位于用户生成的变量中时
我正在构建一个插入命令以使用jdbc执行。它的一部分是连接用户生成的字符串...这一切都有效,直到用户使用如下字符串:
a'bcd
String userString="a'bcd";
String insertTableSQL = "INSERT INTO myTable "
                            + "(insertColumn) " 
                            + "VALUES("
                                +"'"+userString+"'"
                                +")";
statement.executeUpdate(insertTableSQL);