Coba gunakan:
"INSERT INTO recentsearches (name) VALUES("+name+")";
Saran saya, gunakan PreparedStatement karena memiliki:
-Prekompilasi dan caching sisi DB dari pernyataan SQL menghasilkan eksekusi yang lebih cepat secara keseluruhan dan kemampuan untuk menggunakan kembali pernyataan SQL yang sama dalam kumpulan.
-Pencegahan otomatis serangan injeksi SQL dengan menghilangkan tanda kutip dan karakter khusus lainnya. Perhatikan bahwa ini mengharuskan Anda menggunakan salah satu metode PreparedStatement setXxx() untuk menyetel nilai