Hãy thử sử dụng:
"INSERT INTO recentsearches (name) VALUES("+name+")";
Lời khuyên của tôi, hãy sử dụng PreparedStatement vì nó có:
Biên dịch và bộ nhớ đệm phía DB của câu lệnh SQL dẫn đến việc thực thi tổng thể nhanh hơn và khả năng sử dụng lại cùng một câu lệnh SQL theo lô.
-Tự động ngăn chặn các cuộc tấn công SQL injection bằng cách thoát nội trang của dấu ngoặc kép và các ký tự đặc biệt khác. Lưu ý rằng điều này yêu cầu bạn sử dụng bất kỳ phương thức PreparedStatement setXxx () nào để đặt giá trị