Du bør aldrig oprette kommandotekster ved at sammenkæde strenge. Brug SqlParameter
. Det er at sætte det første først.
Og det forekommer mig, at du ikke har nogen (eller meget lidt) forståelse for, hvordan dataadgang fungerer i .net. Så jeg vil anbefale dig at læse nogle bøger om det emne, for eksempel Microsofts "Accessing Data with .NET Framework 4".