Я создаю команду вставки для выполнения с помощью jdbc. Часть его состоит в объединении созданной пользователем строки... это все работает, пока пользователь не использует такую строку:
A'BCD
String userString="a'bcd";
String insertTableSQL = "INSERT INTO myTable "
+ "(insertColumn) "
+ "VALUES("
+"'"+userString+"'"
+")";
statement.executeUpdate(insertTableSQL);