据我所知,没有“标准”的方式来做到这一点。
尽管您当前担心,但我强烈建议您使用准备好的语句。对性能的影响将是微不足道的-我们有一个类似的情况,每秒有数千条语句-其中大多数也是单发的。
您获得的安全性应比尚未出现的性能问题高得多。我认为这是“不要过早优化”的明确情况。
无论如何,如果您以后真的要发现性能问题,请仔细分析以确保准备好的语句是真正的原因,然后寻找替代方法。到那时为止,您应该省去尝试正确进行转义的麻烦。
当我推断您正在开发某种面向公众的网站时,这一点甚至更为重要-内部应用程序很少会获得足够的流量来关注性能。