Anda seharusnya tidak pernah membuat teks perintah dengan menggabungkan string. Gunakan SqlParameter
. Itu adalah mendahulukan yang utama.
Dan bagi saya tampaknya Anda tidak (atau sangat sedikit) memahami cara kerja akses data di .net. Jadi saya sarankan Anda untuk membaca beberapa buku tentang topik itu, misalnya, "Mengakses Data dengan .NET Framework 4" Microsoft.