escape(sql)
我还是不会用,在asp.net中我用的是: 
ViewState("QueryWhereStr") = Me.Request.QueryString("QueryWhereStr")
获取结果,这头该怎么办?