Jika maksud Anda bagaimana Anda memastikan input pengguna tidak dapat digunakan dalam serangan injeksi SQL, cara melakukannya (dan cara semua SQL harus ditulis dalam JDBC) adalah menggunakan Pernyataan yang Disiapkan. JDBC akan secara otomatis menangani pelolosan yang diperlukan.
http://java.sun.com/docs/books /tutorial/jdbc/basics/prepared.html