Если вы имеете дело с устаревшей системой или у вас слишком много мест, чтобы переключиться на PreparedStatement
s за слишком малое время, то есть, если есть препятствие для использования наилучшей практики, предлагаемой другими ответами, вы можете попробовать AntiSQLFilter