防止Sql注入函数
String reg = "(?:')|(?:--)|(/\\*(?:.|[\\n\\r])*?\\*/)|(\\b(select|if|update|and|or|delete|insert|trancate|char|into|substr|ascii|declare|exec|count|master|into|drop|execute)\\b)";
parameters = parameters.replaceAll(reg, " ");
择善人而交,择善书而读,择善言而听,择善行而从。