Dalam SQL, literal string harus dikutip.
Namun, untuk menghindari masalah pemformatan seperti ini (dan serangan injeksi SQL), gunakan parameter sebagai gantinya:
Cursor c = db.rawQuery("SELECT * FROM " + TABLE_PROFILE +
" WHERE " + KEY_USER_EMAIL + " = ?",
new String[]{ username });