Data yang Anda masukkan mungkin berisi karakter khusus seperti tanda kutip tunggal. Ubah ke kueri berparameter sehingga nilai diloloskan dengan benar. Contoh dan penjelasan yang baik adalah http://www.codinghorror.com/blog/2005/04/give-me-parameterized-sql-or-give-me-death.html .
[Sunting:Menambahkan contoh. ]
Misalnya, ganti konten fungsi pertama Anda dengan:
SqlCommand insertNewAreaPath = new SqlCommand(
"INSERT INTO InterationPath (ID, NodePath) VALUES(@ID, @NodePath)",
conDS_ReleaseCriterions);
insertNewAreaPath.Parameters.Add("@ID", dr[0]);
insertNewAreaPath.Parameters.Add("@NodePath", dr[2]);
insertNewAreaPath.ExecuteNonQuery();