O valor
x deve ser colocado entre aspas, ou um valor não numérico seria assumido para se referir a uma coluna em vez de um literal de string. rs = stmt.executeQuery("SELECT * FROM items WHERE item='"+x + "'");
Observe que seu script parece ser vulnerável à injeção de SQL, pois o valor
x não foi escapado, mas foi recebido do Request . Seria melhor usar uma declaração preparada aqui.