SQL Injection

E ai galera blz ?

Estou com algumas dúvidas referentes a SQL Injection, e gostaria de pedir uma ajuda de vcs.

Li q se vc utilizar PreparedStatement vc evita o injeção de códigos sql. …

Gostaria de saber de vcs se vcs já tiveram algum problema de injetion somente utilizando PreparedStatement ?

e

Seria necessário “ou” legal implementar algo para garantir a segurança de injection (Tipo um Regex) ?

Bom além disso se vcs poderem colocar aqui os problemas que já tiveram com segurança, seria muito legal…

Valeu Galera um Abraço.