Você precisa usar parâmetros em sua instrução preparada, por exemplo. do seguinte modo:
PreparedStatement ps = con.prepareStatement("select ... where employeeID = ?");
ps.setInt(1, 1234);
Ou com um parâmetro nomeado:
PreparedStatement ps = con.prepareStatement("select ... where employeeID = :employeeId");
ps.setInt("employeeId", 1234);