1) per la pwd nulla penso che vadano bene gli apici.
2) la stringa di connessione al DB non mi piace proprio ... quei punti interrogativi li hai presi da qualche pagina di documentazione?

nella documentazione Sun il metodo getConnection riceve 3 parametri in ingresso, tu concatenando varie stringhe gliene fornisci solo uno ...