/**
* 防止SQL注入
* @param str 传入字符串
* @return 处理后的字符串
*/
public static String processSQLInjection(String str) {
if (str != null && !"".equals(str)) {
str = str.trim();
str = str.replaceAll(";", "");
str = str.replaceAll("&", "&");
str = str.replaceAll("<", "<");
str = str.replaceAll(">", ">");
str = str.replaceAll("'", "");
str = str.replaceAll("--", "");
str = str.replaceAll("%", "");
return str;
}
return str;
}