मुझे यकीन नहीं है कि आपको ऐसा क्यों लगता है कि तालिका में सब कुछ हटा दिया जाएगा, क्योंकि मुझे पूरा यकीन है कि यह निष्पादित भी नहीं होगा। DELETE
किसी कॉलम या *
. की आवश्यकता नहीं है निर्दिष्ट किया जाएगा। यह बस DELETE FROM hotels WHERE [etc, etc]
।
साथ ही, आपको इस लेख को पढ़ने के लिए गंभीरता से विचार करना चाहिए:How To:Protect From From ASP.NET में SQL इंजेक्शन . विशेष रूप से "चरण 3। डायनेमिक एसक्यूएल के साथ पैरामीटर्स का उपयोग करें", जो विस्तार से बताता है कि आप एसक्यूएल इंजेक्शन को रोकने के लिए अपना कोड कैसे बदल सकते हैं।