Это зависит от используемой СУБД, каждая из которых может использовать свой формат для литералов даты.
Например, в Oracle вы используете:
UPDATE table SET DATEFIELD = DATE '1998-12-25'
В MySQL:
UPDATE table SET DATEFIELD = '1998-12-25'
1009 * Etc. *
Я бы рекомендовал продолжать использовать PreparedStatement
, чтобы избежать SQL-инъекций атак.