帮忙看这个有办法吗?解决方案

帮忙看这个有办法吗?
在SQL语句中要使用变量
如sql   =   "INSERT   INTO   LOG1   VALUES(user,   time,   'STR ') ";
stmt.executeUpdate(sql);
本人想把变量user,   time代表的字符串插入数据库但是运行不过,改成
sql   =   "INSERT   INTO   LOG1   VALUES( 'user ',   'time ',   'STR ') ";就行了   但那不是我想要的   有什么办法吗


------解决方案--------------------
sql = "INSERT INTO LOG1 VALUES( " + user + ", " + time + ", 'STR ') ";