新人,刚参加工作。今天做一jsp页面JS验证,发现只要输入“‘”,提交之后就会500错误,后来来发现后台代码的SQL语句是拼接的,只要提交的内容含单引号就会出错。由于页面比较多,不可能一个个做Preparedstatement,所以我想从其它地方想想办法,比如在SQL语句上等等,请高手指教。