Хотя вы можете просто экранировать '
, лучше использовать привязку параметров и заполнителей; SQL-инъекция не ваш друг.
stmt.text = "INSERT INTO PERSON (FNAME, LNAME) "
+ "values(:FNAME, :LNAME)";
stmt.parameters[":FNAME"] = edtFName.text;
stmt.parameters[":LNAME"] = edtLName.text;
...
<s:TextInput id="edtFName" />
<s:TextInput id="edtLName" />