Hodnota x
by měla být uzavřena v uvozovkách, jinak by se předpokládalo, že nečíselná hodnota odkazuje spíše na sloupec než na řetězcový literál.
rs = stmt.executeQuery("SELECT * FROM items WHERE item='"+x + "'");
Všimněte si, že váš skript se zdá být zranitelný vůči injektáži SQL, jako hodnota x
nebyl escapován, ale byl přijat z Request
. Zde by bylo lepší použít připravený výpis.