Originariamente inviato da Idioteque
è giusto? il codice così viene rallentato molto?
No, non è giusto. E comunque sarebbe dipendente dal database, quindi scomodo.

Ripeto che c'è PreparedStatement, di cui si è già parlato sul forum diverse volte. Cioè è il driver JDBC che si occuperebbe di quotare i dati e fare gli escape dove e come è appropriato per il database!

Vedi:
http://java.html.it/articoli/leggi/2...ement-in-jdbc/

e c'è anche un piccolo esempio nella documentazione di java.sql.PreparedStatement

http://java.sun.com/javase/6/docs/ap...Statement.html