如何为SQL插入转义单引号...当要插入的字符串位于用户生成的变量中时
我正在构建一个插入命令以使用jdbc执行。它的一部分是连接用户生成的字符串...这一切都有效,直到用户使用如下字符串:
a'bcd
String userString="a'bcd";
String insertTableSQL = "INSERT INTO myTable "
+ "(insertColumn) "
+ "VALUES("
+"'"+userString+"'"
+")";
statement.executeUpdate(insertTableSQL);