Le mieux est d'utiliser un preparedStatement. Je te laisse regarder dans la FAQ parce que tu aurais dû y passer avant ...

Sinon, ben ta requete est un String, donc ça se passe pareil que pour un...