Devo fare una query SQL, sostituendo gli apici con un carattere equivalente (per non ricevere errore dall'engine SQL).

Solitamente faccio (in ASP):
codice:
Replace(variabile, "'","''")
o
codice:
Replace(variabile, "'","`")
Però pensavo che la cosa migliore sarebbe usare l'entità HTML corrispondente all'apice.
Dovrebbe essere "& #39;" ma non so perchè continua a darmi errore ("statament truncated", come se ci mettessi effettivamente l'apice).

Suggerimenti? (o meglio, spiegazioni)

Grazie