Обычно существуют функции-оболочки, такие как
sql_execute('INSERT INTO `table`(a,b,c) VALUES (?,?,?)',1,2,3);
, и эти ?
вопросительные знаки делают кавычки и все остальное, что нужно для ввода ваших данных.
Не уверен для Android, ноэто в большинстве сред программирования.