Du bör aldrig skapa kommandotexter genom att sammanfoga strängar. Använd SqlParameter
. Det är att sätta första saker först.
Och det verkar för mig som att du inte har någon (eller väldigt liten) förståelse för hur dataåtkomst fungerar i .net. Så jag skulle rekommendera dig att läsa några böcker om det ämnet, till exempel Microsofts "Accessing Data with .NET Framework 4".