在字符串最大长度的末尾上加一个单引号。如果网站转义了单引号,[原:If the site is escaping single quotes, an attempt to escape the single quote could result in truncation back to the single quote.]
使用连字符(破折号)。在SQL中,这意味后是单行注释,并可能导致服务器忽略该行的其余部份。
使用分号。这个表明后面跟的是一个新的查询,可以允许这个新查询在第一条语句后面被执行。
使用高级的unicode字符,它们经常被降级到ASCII “当量”,包括危险的单引号。[原:Using high Unicode characters that are often downgraded to ASCII "equivalents," including the dangerous single quote.]