请帮忙看一下下面的对数据库的操作有没有错误?
String phonenumber=(String)session.getValue("phonenumber");
String newmima=request.getParameter("newmima");
String temp;
//粉笔写项目
String sql="insert into yhsjmm(mima) values('"+newmima+"') where //提示这儿出错
phonenumber=phonenumber";
ResultSet rs=stmt.executeQuery(sql); %>