1、对包含特殊字符的字符串进行预处理,使之合乎sql的要求
2、写一个存储过程用于插入纪录,调用存储过程时把字符串作为参数,过程自己会处理推荐第二种方法