Zusätzlich zur Verwendung von Parametern sollte man Strings bei
SQL-Anweisungen nie mit manuell gesetzten Anführungszeichen versehen, sondern immer die Delphi-Funktion
QuotedStr() verwenden. Die "verarztet auch Anführungszeichen, welche im String vorkommen.