Utilise un PreparedStatement au lieu de passer en brut ta requête...
Le PreparedStatement gérera comme il faut les apostrophes, etc...