आपको कमांड ऑब्जेक्ट की कनेक्शन प्रॉपर्टी सेट करनी होगी और SQL इंजेक्शन से बचने के लिए हार्डकोडेड SQL के बजाय पैरामीटरयुक्त क्वेरी का उपयोग करना होगा।
using(SqlConnection openCon=new SqlConnection("your_connection_String"))
{
string saveStaff = "INSERT into tbl_staff (staffName,userID,idDepartment) VALUES (@staffName,@userID,@idDepartment)";
using(SqlCommand querySaveStaff = new SqlCommand(saveStaff))
{
querySaveStaff.Connection=openCon;
querySaveStaff.Parameters.Add("@staffName",SqlDbType.VarChar,30).Value=name;
.....
openCon.Open();
querySaveStaff.ExecuteNonQuery();
}
}