关于SQL注入如果使用SQL语句拼接,剔除所有的单引号和双引号,是不是就可以防止SQL注入。如果不能,请举个例子啊。[解决办法]写个方法,过滤用户所有的输入比如将英文的单引号变成中文下的单引号,将sql关键字select delete(涉及到大小写),进行处理。帮顶。[解决办法]SQL关键字在SQL语句中加[]就可以了……