आपको कभी नहीं . करना चाहिए स्ट्रिंग्स को जोड़कर कमांड टेक्स्ट बनाएं। SqlParameter
का प्रयोग करें . यानी सबसे पहले चीजों को पहले रखना है।
और मुझे ऐसा लगता है कि आपके पास यह समझने की कोई (या बहुत कम) नहीं है कि डेटा एक्सेस .net में कैसे काम करता है। इसलिए मैं आपको उस विषय पर कुछ किताबें पढ़ने की सलाह दूंगा, उदाहरण के लिए, Microsoft का ".NET Framework 4 के साथ डेटा एक्सेस करना"।