Jawaban singkatnya adalah Anda tidak bisa; parameter hanya didukung untuk nilai , bukan untuk nama kolom .
Anda juga harus mundur pada penyisipan teks langsung seperti yang dikatakan Richard (apakah ini terjadi dalam kode atau melalui penggunaan fungsi SQL Server exec()), atau menggunakan semacam perpustakaan (seperti LINQ) yang memungkinkan Anda membuat kueri secara dinamis dan kemudian mengubahnya menjadi representasi teks.
Jika Anda menggunakan rute penyisipan teks langsung, pastikan Anda tidak mengizinkan input pengguna langsung dimasukkan; lakukan terjemahan sendiri untuk menghindari serangan SQL Injection.