Bạn không bao giờ nên tạo văn bản lệnh bằng cách nối các chuỗi. Sử dụng SqlParameter
. Đó là đặt những điều đầu tiên lên hàng đầu.
Và đối với tôi dường như bạn không (hoặc rất ít) hiểu cách thức hoạt động của truy cập dữ liệu trong .net. Vì vậy, tôi khuyên bạn nên đọc một số cuốn sách về chủ đề đó, chẳng hạn như "Truy cập dữ liệu bằng .NET Framework 4" của Microsoft.