Fordoble anførselstegnene for at besvare dit spørgsmål direkte.
insert into person_details values (1, 'D''souza');
Men jeg parametrerede snarere forespørgslen ved hjælp af PreparedStatement
.
Her er PRO'erne:
- undgå fra SQL Injection
- behøver ikke at bruge enkelte anførselstegn.
eksempel,
String str = "insert into person_details values (?, ?)";
query = con.prepareStatement(str);
query.setInt(1, 1);
query.setString(2, "D'souza");
query.executeUpdate();