E' un problema che non riguarda i database ma java.

Credo quindi sia piu' opportuno postare nella sezione java.

Comunque il tuo problema si risolve banalmente con l'utilizzo di query parametriche.

Quindi utilizzerai PreparedStatement...