Sử dụng Tham số
String query = "insert into try (data,sno) values (@data,22)";
SqlCommand cmd = new SqlCommand(query, conn);
cmd.Parameters.AddWithValue("@data", TextBox1.text);
cmd.ExecuteNonQuery();
Bằng cách này, bạn không cần phải lo lắng về sự hiện diện của các dấu ngoặc kép trong văn bản của mình và điều quan trọng nhất là bạn tránh Tấn công SqlInjection