De data, du indsætter, indeholder sandsynligvis specialtegn som enkelte anførselstegn. Skift til en parameteriseret forespørgsel, så værdierne escapes korrekt. Et godt eksempel og forklaring er http://www.codinghorror.com/blog/2005/04/give-me-parameterized-sql-or-give-me-death.html .
[Rediger:Tilføjet et eksempel. ]
Udskift f.eks. indholdet af din første funktion med:
SqlCommand insertNewAreaPath = new SqlCommand(
"INSERT INTO InterationPath (ID, NodePath) VALUES(@ID, @NodePath)",
conDS_ReleaseCriterions);
insertNewAreaPath.Parameters.Add("@ID", dr[0]);
insertNewAreaPath.Parameters.Add("@NodePath", dr[2]);
insertNewAreaPath.ExecuteNonQuery();