Использование подготовленного утверждения не так сложно:
PreparedStatement pstmt = connection.prepareStatement(
"UPDATE my_table SET column_1 = ?, column_2 = ?, column_3 = ?");
// assuming table has columns named as column_1,column_2,column_3 of type int,String,BigDecimal respectively
/* putting the values at runtime */
pstmt.setInt(1, 42); // use value 42 for column_1
pstmt.setString(2, "foo"); // use value 'foo' for column_2
pstmt.setBigDecimal(3, new BigDecimal("123.456")); // use 123.456 for column_3
pstmt.executeUpdate();
connection.commit();
Конечно, вам нужно добавить обработку ошибок в этом примере.
Дополнительные примеры можно найти в руководстве по Java:
http://download.oracle.com/javase/tutorial/jdbc/basics/prepared.html