如何在sql中转义"'"

Jai*_*son 3 java sql hibernate

嗨,我在数据库中搜索名称组合.我正在通过如下组合

"firstName='" + firstName + "'", "middleName='" + middleName + "'", "lastName='" + lastName + "'"
Run Code Online (Sandbox Code Playgroud)

这很好用.但问题出现在名称中有一些"'",我该如何纠正它?例如:Johns'或Jerry's等导致异常

小智 9

使用preparedStatement它很容易

ps.executeUpdate("INSERT INTO tb_name values(?,?) WHERE id=?");
ps.setString(1,firstName);
ps.setString(2,middleName);
ps.setInt(3,id);
ps.execute();
Run Code Online (Sandbox Code Playgroud)