То, что вы хотите сделать (если вы используете JDBC), это настроить ваш SQL-запрос на использование параметров, например:
String strSQL = "SELECT course FROM coursetable WHERE semester = ? AND grad_level = ?";
Затем, когда вы делаете вызов из своего Java-кода, вы добавляете "semester" и "gradLevel" в качестве параметров. Опять же, если вы используете JDBC, это будет выглядеть примерно так:
PreparedStatement pstmt = connection.prepareStatement(strSQL);
pstmt.setString(1, strSemester);
pstmt.setString(2, strGradLevel);
Предполагается, что вы установили strSemester и strGradLevel для ввода от пользователя.