Im Grunde ist es ja wichtig, dass die \ geqoutet werden, für das Erstellen des SQL-Statements. Angenommen die Eingabe würde lauten: "C:\Programme\new" dann würde es ja dazu führen, dass ein Newline im String interpretiert wird:
"C:\Programme\new"
\n ----------^
und was, wenn der string 'C:\Programme\new' lautet? :)