... verwende mal Parameter Markers, der String könnte Dein SQL Statement kaputt machen (der sogenannte O'Hara Effekt).

D*B