Параметры в тексте запроса обозначаются символом
'?' (вопросительный знак). Позднее параметр связывается с
фактическим значением посредством процедуры sqlBindParam.
Для конкатенации строковых полей в тексте запроса
вместо '+' нужно использовать
'||'.