拼接SQL的时候不注意特殊字符就很容易出现这样的错误。所以我比较倾向于用过程来进行纪录的处理,作为参数传递的字符串中即使有特殊字符也不会出现问题。如果还是喜欢用拼接字符串,必须对字符串进行处理,过滤掉单引号、_号(通配符,表示任意一个字符)、%(通配符,表示任意长度的字符串)。后面两个字符如果不处理,在拼接SELECT语句的时候可能会出错。