E visto che ci siamo... meglio utilizzare PreparedStatement anziche' Statement.
Giusto per cercare di evitare "fastidiose" SQL injection...