Il s'agit d'utiliser le PreparedStatement correctement.
Je suppose (d'après une de tes réponses) que tu tentes un truc comme ça


PreparedStatement pstmt = connection.prepareStatement("select...