Dấu ngoặc kép của bạn sai.
Nhưng không bao giờ sử dụng giá trị được đọc từ biểu mẫu để chèn vào cơ sở dữ liệu của bạn, bạn có thể bị chèn SQL
http://www.w3schools.com/Sql/sql_injection.asp
Sử dụng các câu lệnh đã chuẩn bị sẵn trong đó các tham số được phân tích cú pháp đúng với kiểu cụ thể
Một ví dụ:
String query = "insert into dept(deptnum, deptname, deptloc) values(?, ?, ?)";
PreparedStatement pstmt = conn.prepareStatement(query); // create a statement
pstmt.setInt(1, 1); // set input parameter 1
pstmt.setString(2, "deptname"); // set input parameter 2
pstmt.setString(3, "deptLocation"); // set input parameter 3
pstmt.executeUpdate(); // execute insert statement