Ti consiglio comunque di usare i PreparedStatement, ti evitano diversi problemi.

http://docs.oracle.com/javase/tutori.../prepared.html