Gebruik Parameters
String query = "insert into try (data,sno) values (@data,22)";
SqlCommand cmd = new SqlCommand(query, conn);
cmd.Parameters.AddWithValue("@data", TextBox1.text);
cmd.ExecuteNonQuery();
Op deze manier hoeft u zich geen zorgen te maken over de aanwezigheid van enkele aanhalingstekens in uw tekst en, het belangrijkste, u vermijdt SqlInjection-aanvallen