Μάλλον θες κάτι τέτοιο:
...WHERE path = '"+file+"'";
Πάντως καλύτερα να χρησιμοποιήσεις parameterized commands για να αποφύγεις τέτοια προβλήματα και να είναι πιο ασφαλής ο κώδικάς σου. Ένα search με τα keywords "parameterized commands" θα σου δείξει στα πρώτα results το τι είναι και πως χρησιμοποιούνται.
Vir prudens non contra ventum mingit