Devi usare i PreparedStatement che ti permettono di generare le query parametriche