程序中写的SQL语句进行插入,有一个varchar字段的变量可能出现',"之类的字符,查询会失败,怎么解决而不改变变量