これはJavaアドベントカレンダー14日目の記事です。 先日は[twitter:@bitter_fox]さんのJavaを創ろう でした。 Javaアドベントカレンダーで検索をかけるといろふアドベントカレンダーの方が先に引っかかってマジでビビった今日このごろ皆様どうお過ごしでしょうか。 動的SQLでPreparedStatement+プレースホルダを使用する さて、本題に入ります。 最近PreparedStatement+プレースホルダを使用する件について非常に盛り上がっていたような気がします。 その中で静的なSQLならPreparedStatementが使用できるけれども、動的にSQLを組み立てる場合だとPreparedStatementが使用できないという話が入っていました。 「プリペアードクエリが基本だけど、動的に SQL を組み立てる場合もあるから、そういう場合に備えてエスケープも知