创建对象时
Statement stmt =conn.createStatement();
改用
PreparedStatement stmt =conn.prepareStatement();你的sql语句改为
String sql="insert into tabs (neirong,jiezhi,shuliang,[date],shiyong) values(?,?,?,date(),?)";然后用stmt.setString()方法设置参数(sql语句中的?)值,
例如
stmt.setString(1,neirong);//设置第一个参数(?)的值为neirong变量。
stmt.setString(2,jiezhi);
stmt.setString(3,shuliang);
stmt.setString(4,"");//设置第四个的值为空串"";你是刚学jsp吗?
去sun的站点下一个jdk的说明文档,很有帮助。