Bạn cần sử dụng các tham số trong câu lệnh đã chuẩn bị của mình, ví dụ:như sau:
PreparedStatement ps = con.prepareStatement("select ... where employeeID = ?");
ps.setInt(1, 1234);
Hoặc với một tham số được đặt tên:
PreparedStatement ps = con.prepareStatement("select ... where employeeID = :employeeId");
ps.setInt("employeeId", 1234);