Je moet nooit maak opdrachtteksten door tekenreeksen samen te voegen. Gebruik SqlParameter
. Dat is om de eerste dingen voorop te stellen.
En het lijkt mij dat je geen (of heel weinig) begrip hebt van hoe datatoegang werkt in .net. Dus ik raad je aan om wat boeken over dat onderwerp te lezen, bijvoorbeeld Microsoft's "Accessing Data with .NET Framework 4".