Trong SQL, các ký tự chuỗi phải được trích dẫn.
Tuy nhiên, để tránh các vấn đề định dạng như thế này (và các cuộc tấn công chèn SQL), hãy sử dụng các tham số thay thế:
Cursor c = db.rawQuery("SELECT * FROM " + TABLE_PROFILE +
" WHERE " + KEY_USER_EMAIL + " = ?",
new String[]{ username });