String sql= "@@@@@@@@@@@@@@@@@@@@@@@@@@"; sql= sql.replace("\\", "\\\\\\\\");sql= sql.replace("‘", "\‘‘");sql= sql.replace("_", "\\_"); sql= sql.replace("%", "\\%");
防SQL注入
原文:https://www.cnblogs.com/lch1990/p/11256272.html